我有一个主干道和分公司。分公司有一个零碎的互联网连接,我想让该办公室的用户在我们的主办公室使用网关(或代理)上网。
我在分公司有一个192.168.3.x -255.255.0网络,在192.168.3.254有一个astaro安全网关(路由器-防火墙)。
这个astardo有3个eth连接:
内部(192.168.3.x)威菲大桥(192.168.255.x)
在Wifi桥的另一端,我有主办公室网络: 10.0.0.x,我可以在一个网络到另一个网络之间进行平分,并且我成功地在主办公室中配置了一个squid透明代理。我可以完美地上网,在分支机构浏览器中添加正确的代理(10.0.0.254),但我希望找到一种减少管理工作量的方法。
有什么想法吗?
我想过摆脱代理,建立一个Zeroshell网关,但是我对这类工作没有什么经验,所以专家的想法会很好。
发布于 2011-06-01 18:41:17
如果不打算在分支机构使用片状internet连接,请将为3.X网络服务的设备的默认路由更改为与主办事处的默认路由相同。这应该发送所有的交通,而不是本地的桥梁和你的主要办公室管道。请记住,您可能还必须调整诸如DNS和DHCP之类的东西,以反映新的设置,如DNS服务器等。
所有的人都说,为什么不只是修复片状的互联网连接,它怎么是片状的?
发布于 2011-06-01 18:47:41
我当时写的东西非常类似于“太空人”。确保通过主办公室的新静态默认路由比通过片状连接的路由得到更好的度量,然后只要该链接可用,并且如果链接丢失,则该路由将重新发挥作用。
https://serverfault.com/questions/275968
复制相似问题