QQruza,
Вариант 1
настраиваешь все вываданные провайдером адреса на интерфейса PPPoE, пользователю выдаешь такой же пул внутрених адресов, настраиваешь DNAT и SNAT 1 к 1.
Например
внешний адрес 91.10.20.20 то внутренний будет 10.10.20.20
внешний адрес 91.10.20.21 то внутренний будет 10.10.20.21
Вариант 2
Выделяешь пользователю VLAN, этот VLAN на микроте бриджуешь с pppoe.
Второй вариант не очень по безопасности, пользователь может накосячить в конфигурации со своей стороны и интернет пропадет у всех.
> к нему подключены пользователи-абоненты
Как подключены? VPN, ethernet, подпространственная связь?
> и один из пользователей запросил себе пул белых адресов,
У того же провайдера? в том же диапазоне, что и основной адрес? Провайдер отдает эти адреса в том же канала?
> Куда копать?
В твое случае лучше вообще лопату не брать.
> Как правильно спроектировать коммуникацию между серверами?
При чем тут коммутация? Коммутация относиться к первому оровню модели OSI.
> но проблема в том, что это решение самописное, и сложно поддается масштабированию.
Раз внешних серверов 2, а внутренних 4, значит механизм распределения нагрузки заложен. В чем проблема просто добавить еще один сервер внутри?
Схема подключения согласовывается с провайдером
Может быть
- один транк - один номер
- один транк - много номеров (номер необходимо передать в специальном поле при звонке)
d-stream, Какая разница какой DNS использует человек работающий удаленно? Он всегда будет получать белый адрес web ресурса. Его вообще не касается эта схема.
d-stream, dnssec - это лучше выключить в рамках компании. Когда сайт пользователя начнут долбить и он попробуей настроит fail2ban, то окажется, что все клиенты сайта светяться под одним IP, и тут опять-таки придётся вспоминать про п.2 )
Вариант 1
настраиваешь все вываданные провайдером адреса на интерфейса PPPoE, пользователю выдаешь такой же пул внутрених адресов, настраиваешь DNAT и SNAT 1 к 1.
Например
внешний адрес 91.10.20.20 то внутренний будет 10.10.20.20
внешний адрес 91.10.20.21 то внутренний будет 10.10.20.21
Вариант 2
Выделяешь пользователю VLAN, этот VLAN на микроте бриджуешь с pppoe.
Второй вариант не очень по безопасности, пользователь может накосячить в конфигурации со своей стороны и интернет пропадет у всех.