Dan Swano
29-10-2015, 00:04
Всем привет, прошу совета.
Есть общая сеть, состоящая из двух отделов - бухгалтерии и секретарей. В сети есть сервер для бухгалтерии и общий роутер в интернет. Свитчи неуправляемые. На сервере поднят DHCP-сервер для бухгалтерии (эта сеть построена первой), на роутере также работает DHCP-сервер для секретарей. Возможно ли разделить фаерволлом эти два отдела так, чтобы секретари не получали IP-адреса от сервера бухгалтерии, а бухгалтеры не получали адреса от роутера? При этом роутер нужен всем и адресация в сети общая. Чтобы было более понятно, схему прилагаю.
Возможна ли такая конфигурация и будет ли на фаерволле работать NAT или обязательно давать отделам разные адресные пространства?
Есть общая сеть, состоящая из двух отделов - бухгалтерии и секретарей. В сети есть сервер для бухгалтерии и общий роутер в интернет. Свитчи неуправляемые. На сервере поднят DHCP-сервер для бухгалтерии (эта сеть построена первой), на роутере также работает DHCP-сервер для секретарей. Возможно ли разделить фаерволлом эти два отдела так, чтобы секретари не получали IP-адреса от сервера бухгалтерии, а бухгалтеры не получали адреса от роутера? При этом роутер нужен всем и адресация в сети общая. Чтобы было более понятно, схему прилагаю.
Возможна ли такая конфигурация и будет ли на фаерволле работать NAT или обязательно давать отделам разные адресные пространства?