Нужно
3 Mikrotik RB2011UiAS-2HnD-IN в мелких офисах и Mikrotik RB1100AHx2 13xGbLAN в центральном офисе.
Везде 2 провайдера, в двух офисах второй это Yota 4G-модем.
Нужно объединить в одну сеть подсетями:
10.0.0.0/24;
10.0.1.0/24;
10.0.2.0/24;
10.0.3.0/24.
Цели:
1. Упростить администрирование, добавив мелкие офисы в домен центрального офиса(ЦО). Использование WDS, DFS, WSUS.
2. VPN средствами RB1100AHx2 для удаленных сотрудников, работающих из дома.
3. Использование всеми офисами серверов лицензирования, установленных на сервере ЦО (Lingvo, FineReader).
4. Использование тонких клиентов с загрузкой по сети.
5. Доступ ПК из удалённых офисов к расшаренным ресурсам в Центральном офисе через сеть.
Задачи:
На всех Mikrotik’ах должено быть настроено:
1. “нормально закрытый” фаервол(запрещено всё, что не разрешено);
2. резервирование каналов, со сбросом NAT, IPsec, SIP-сессий, 3. обновление имени узла в сервисе No-IP;
4. очереди для равномерного деления канала между локальными пользователями на доступ в интернет;
5. сохранить порты открытые для доступа в фаерволах;
6. VPN-доступ для удалённых пользователей к центральному офису.
7. На микротиках, где USB-модемы Yota, при обрыве связи перезагружать USB-устройства.
8. ПК между офисами должны видеть друг-друга по сети, иметь доступ к расшаренным папкам, по RDP.
Адреса сетей и т.д. доступны выбранному исполнителю.
Жду ваших предложений.