hardhearted
![](http://forum.ru-board.com/board/avatars/Baseball.gif)
Advanced Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору greenfox Цитата: Тут бы доки надыбать по организации такой схемы.... | какой такой схемы, обычная элементарная 3-leg: external, internal и dmz. совершенно ничего сложного. у тебя есть три подсетки, две реальных и одна виртуальная, external и dmz реальные, internal виртуальная. между internal и external nat, между external и dmz route, между internal и dmz сам решай что больше подходит. но сеть если делишь должна быть полноценной, то есть сейчас отнято 4 адреса: первый последний, на шлюз прова и собственно иса. если поделишь на две то отдашь еще 3 адреса: первый и последний на вторую подсетку и еще один адрес на dmz интерфейс исы. а не проще ли отпаблишить эти серваки на разных портах? Добавлено: lokiSSE Цитата: Адреса клиентам раздаются из подсети 10.20.42.0 / 24. Рабочая сеть 10.20.41.0 /24. | у тебя впн клиенты и внутренняя сетка - есть разные сетки, на клиенте есть маршрут в 41 ю сетку через впн интерфейс? есть network rule между vpn clients и internal ? |