Здравствуйте, коллеги!
Нужно настроить хитрый MultiWAN. Прошу помочь советом.
Исторически сложилось что фирма ведет свою деятельность с помощью 3 юридических лиц. В связи с тем что налоговая начинает проверять контрагентов, которые пользуются одним ip адресом, для разных банк-клиентов, у налоговой есть повод лишний раз придти с проверкой ( https://www.audit-it.ru/news/account/907433.html ) .
В связи со всем выше перечисленным, чтобы поводов у налоговой лишний раз не было, передо мной поставлена задача, чтобы бухгалтер ООО «Фирма 1», пользовались WAN1 , ООО «Фирма 2» - WAN2, ООО «Фирма 3» - WAN3.
Сейчас шлюз поднят на ubuntu 16.04 , установлено squid, ligthsquid , с авторизацией в AD, блокировкой всяких там одноклассников и т.п. Установлен OPENVPN сервер (админ, бухгалтер + 2 человека из дома работают) . Внутренняя подсеть 192.168.0.0/24.
В фирме есть небольшой (20 человек) call центр на Asterisk, несколько транков входящих, исходящих, Шлюз GoIP-4.
Задач стоит несколько:
1. Уйти от подсети 192.168.0.0/24 , из-за OpenVPN , из совпадения диапазонов с домашними роутерами (исправить схемотехническую ошибку). 2. Уйти от шлюза на ubuntu на pfsense, конфигурация бэкапится одним файлом, если сгорит сервер (диск ), на новом железе просто xml конфиг развернуть. 3. Уйти от домена corp.local к домену corp.адреса_сайта.ru 4. Сделать так чтобы бухгалтер ООО «Фирма 1», пользовались WAN1 , ООО «Фирма 2» - WAN2, ООО «Фирма 3» - WAN3 (Главная задача).
При переходе нужно:
1. Чтобы в новом домене был доступ строго через прокси: SQUID + ligthsquid + SQUIDGuard . Никаких там NAT . 2. Работал WAN failover ООО «Фирма 1» , по умолчанию WAN1, потом WAN2, затем WAN3 ООО «Фирма 2» , по умолчанию WAN2, затем WAN1, затем WAN3 ООО «Фирма 3» , по умолчанию WAN3, затем WAN2, затем WAN1. 3. Фирма продолжала работу!!!
Еще Astersik при переключении провайдеров не сразу регистрируется...
Кто-нибудь решал подобную задачу?