@frolov4ynga

Как лучше организовать подключение к интернету?

Подскажите пожалуйста, как организовать подключение к Интернет в локальной сети? какой вариант будет более безопасный (защищенный):
1. Подключаем через маршрутизатор Cisco серии 2600/2800. Прокси сервер Squid на Linux выносим отдельно.
spoiler
5ee32f3d0a32c562894155.jpeg

2. через маршрутизатор Cisco серии 2600/2800. Но прокси сервер Squid на Linux между роутером и LAN.
spoiler
5ee32f4a36f57848779006.jpeg

3. Через прокси сервер Squid на Linux.
spoiler
5ee32f53e9e4a939761356.jpeg

Прокси развернут на обычном ПК с двумя сетевыми картами. Планируется выход в интернет пользователей как с использованием прокси так и без.
  • Вопрос задан
  • 180 просмотров
Пригласить эксперта
Ответы на вопрос 4
@dronmaxman
VoIP Administrator
Первый вариант более правильны.
Потому что
- у Вас будут клиенты которым не нужен или не подходит, или не работают с прокси, тогда они будут ходить в интернет через Cisco
- из предложенных вами схем этот вариант наиболее надежный, т.к. hardware решения надежнее software, если что-то случится с прокси вы просто выпустите всех в интернет через cisco.
- вы получаете разделение ресурсов и можете обслуживать их по отдельности, можете организовать VPN на cisco

и т.д. и т.п.
Ответ написан
Комментировать
ky0
@ky0
Миллиардер, филантроп, патологический лгун
Вразрыв прокси лучше не ставить - сетевое оборудование по умолчанию считается более надёжным. А так - дополнительная точка отказа.

Вообще, информации маловато - насколько серьёзная нужна отказоустойчивость? Что там с дублированием каналов? Нужно ли предусмотреть возможность апгрейда всего этого дела?
Ответ написан
Frontend777
@Frontend777
Ubuнтер, php разраб, Wordпрессер, человек
Первый лучше, но это только в данной ситуации!
Ответ написан
Комментировать
CityCat4
@CityCat4
Внимание! Изменился адрес почты!
Третий вариант так себе - при падении железка подымется скорее, чем линух. Выбор между первыми двумя - в зависимости от того, насколько сильный нужен контроль и для чего прокси.
Если прокси просто для упрощения настроек выхода в тырнет и пофиг кто куда ходит - можно и первый. Если нужен контроль за доступом - однозначно второй.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы