Вот логическая топология сети моей компании:
есть медиаконвертер, где мы получаем два статических IP
s, который использует тот же шлюз. Эти два статических IP
s - интернет-провайдеры для двух других сетей моей компании. На сервере из первой сети я установил DansGuardian
с участием squid
. В наши дни некоторые сотрудники (которые находятся во второй сети, управляемой маршрутизатором) утверждали, что у них есть жесткий доступ в Интернете.
Мой вопрос: возможно ли DansGuardian
или squid
повлиять на другую сеть? Если да, то как мне это предотвратить?
Ниже показано изображение моей сетевой архитектуры:
ОК - время для правильного ответа. Я думаю, что это действительно маловероятно, если схема сети представительна, что dansguardian мешает пользователям просматривать LAN2.
Стоит проверить: 1. Что в журнале squid на server1 нет записей с ip c.c.c.0 / 16 2. Маршрутизация на маршрутизаторе 2 идет прямо к медиаконвертеру и не фильтруется другим маршрутизатором.
На этом этапе вы можете захотеть увидеть проблемы пользователей из первых рук в LAN2, чтобы увидеть их «симптомы».