Forçar usuários a passar por firewall para uma rede com 2 gateways, um por firewall e outra conexão direta

0

Eu tenho uma rede com 2 gateways padrão (por exemplo, A, B). A está atrás de um firewall, enquanto B está diretamente conectado.

Eu configurei o DHCP para todos os computadores do domínio para que possuam o Gateway Padrão para A. O firewall é um servidor proxy (Microsoft TMG). Se os usuários não definirem o proxy (A) nas Opções da Internet, a conexão será automaticamente redirecionada para o gateway B e simplesmente acessará a Internet.

Como posso evitar que isso aconteça, no qual os usuários que não inseriram o proxy não devem acessar a Internet?

    
por Tazo 01.07.2015 / 15:38

1 resposta

0

Se o seu gateway padrão for configurado via DHCP para o gateway A (seu proxy TMG), todos os PCs do cliente que enviarem endereços fora de suas respectivas sub-redes / vlan deverão ser enviados para esse gateway A, independentemente de se um proxy foi configurado em IE ou não. No entanto, a menos que haja um switch ou roteador de camada 3 entre os PCs clientes e o servidor proxy TMG, ele não pode ser um gateway válido.

O gateway B que você configurou que está diretamente conectado, é um switch L3, roteador ou apenas um switch L2 antigo?

Além disso, eu verificaria quais rotas você entrou no seu gateway B diretamente conectado (se for um dispositivo L3), porque isso pode causar problemas também.

    
por 01.07.2015 / 15:54