PDA

Просмотр полной версии : Доступ в инет через шлюз с антивирусом


mrCrowley
15.10.2008, 08:54
Здравствуйте.
Имеется сетка - 30 машин подключенных к свитчу. Доступ в интернет обеспечивается через роутер D-Link. Получается так, что на каждой машине прописан как шлюз - IP роутера. Все вроде бы ничего, но постоянно возникают грабли с антивирусной защитой, т.е. нет-нет с разных машин вирусы попадают к провайдерам. Те уже пригрозили заблокировать трафик, если не примем меры..
В этой связи хочу спросить - как организовать шлюз с антивирусной защитой на отдельной машине и чтобы все юзеры ходили через эту машину? Роутер при этом остается. Была мысль поставить Kerio Winroute как прокси сервер + его встроенный антивирус - на машину с двумя сетевыми картами - одна из которых смотрит во внутреннюю сеть, другая на роутер. Не знаю насколько это решение правильное, да и непонятно что прописывать на внешней карте, потому как имеется только IP адрес роутера. Помогите пожалуйста.

PLAstic
15.10.2008, 09:01
Вот его и прописывать на внешнем интерфейсе. А у всех остальных шлюзом внутренний интерфейс этой машины.

mrCrowley
15.10.2008, 09:10
Уточните pls - не внешнем интерфейсе имеем IP, шлюз и DNS и что везде прописать IP роутера?

errante
15.10.2008, 17:33
Допустим ип роутера 10.10.0.1
ип локалки 192.168.1.х
Итак машина смотрит на роутер (1-й сетевой интерфейс) и в сеть (2-я сетевуха).
У сетевухи которая смотрит в сеть будеи адресс 192.168.1.200
Тогда в качестве шлюза машин пропиши 192,168,1,200

Если есть возможность управлять роутером,
я бы поменял ему ип, для того что бы не бегать по всем машинам и ни чего не изменять, а прописал бы эти адреса локальному интерфейсу, а роутеру присвоил бы другие.

И еще ип роутера и локалки не должны быть в одном диапазоне, т.е. 192.168.0.х
должен быть как минимум 192.168.x.1

ЗЫ. Если бы я ставил керио, то обязательно сделал бы на нем проки сервер