Существуют два офиса. Есть выход в Интернет. Провайдер предоставляет выход в Инет через VPN и обеспечивает связь между офисами.
В свою очередь, обе локальные сети встроены в сеть микрорайона, поддерживаемую провайдером. По утверждению провайдера, лок.сети находятся за файрволом, но не закрыты от местной сети. Получается, что никакого маскарадинга нет, сколько компьютеров, столько и IP адресов. Компы одной сети подключаются к терминал серверу другой сети и расшаренным дискам на этом сервере.
Получается следующее: При установке нового или замене старого компа (сетевой карты), необходимо постоянно беспокоить провайдера и получать от него IP-адрес, логин и пароль для нового или изменение настроек для старого.
В принципе провайдер может отгородить обе локальной сети от местной.
И, наверно, самое главное, всю эту работу обеспечивает провайдер, не прося за это деньги.
В связи с этим вопрос. Стоит самому заняться этим? Есть-ли да, то каким образом это сделать?
Мои соображения: 1.Просить у провайдера IP-адрес для каждой сети. 2. С обеих сторон поставить две Линукс-машины с двумя сетевыми карточками. Поднять DHCP-сервер для внутренних карточек, сделать клиента для внешних, установить Iptable для маскарадинга и защиты.
При этом нужно-ли сделать кеширующий DNS-сервер, прокси-сервер? Нужен-ли WINS-сервер для просмотра обеих локаьных сетей? При маскарадинге будет-ли обеспечена связь с терминалсервером и т.д.?
Кто занимался этим, поделитесь, пожалуйста опытом.
Заранее благодарен.