我有一个主要和分支机构。 分公司有一个片状的互联网连接,我想让该办公室的用户使用我们的主要办公室的网关(或代理)上网。
我在分支机构的192.168.3.x – 255.255.255.0networking中有一个astaro安全网关(路由器 – 防火墙),其地址为192.168.3.254。
这个astardo有3个eth连接:
内部(192.168.3.x)Wifi网桥(192.168.255.x)公共(互联网 – 片状)
在Wifi桥的另一端,我有主办公室networking:10.0.0.x我可以从一个networking到另一个没有问题,我成功地在主办公室configuration一个鱿鱼透明代理。 我可以在分支机构浏览器中完美地添加正确的代理服务器(10.0.0.254),但是我希望find一种pipe理工作量less的方法。
有任何想法吗?
我想摆脱了代理,并build立了一个“零”网关,但是我对这种工作几乎没有经验,所以专家的想法是可爱的。
如果您不打算在分支机构使用片状互联网连接,请将服务该3.Xnetworking的设备的默认路由更改为与您主要办公室的默认路由相同。 这应该发送所有的stream量不是本地通过桥梁和你的主办公室pipe道。 请记住,您也可能需要调整DNS和DHCP之类的东西来反映DNS服务器等新的设置。
所有人都说,为什么不只是修复这种片状的互联网连接,它怎么样?
我正在写一些类似于@Spaceman的东西。 确保通过主办公室的新的静态默认路由获得比通过片状连接的路由更好的度量,然后只要该链接可用,并且如果链路丢失,片状路由将重新开始播放。