Всем привет! Нужен совет. На работе (в школьном округе) у нас есть межсетевой экран/фильтр контента, которым мы очень довольны. Он буквально делает всё, что от него просят, и недавно взял на себя ещё больше ответственности. До августа 2024 года наша сеть выглядела так:
Хорошая сторона этого была в том, что трафик, попадающий на наш межсетевой экран и фильтр контента, был только предназначен для выхода в интернет.
После августа 2024 года я заменил наш коммутатор HP ProCurve Layer 3 на коммутатор UniFi Pro Aggregation. Я очень хотел использовать возможности Layer 3 этого коммутатора, но, несмотря на то, что я следовал инструкциям, мы с нашим поставщиком межсетевого экрана не смогли заставить всё работать как надо. В итоге нам пришлось заставить наш межсетевой экран и фильтр контента обрабатывать наш трафик Layer 3. Это не очень плохо, но мы точно просим этот межсетевой экран делать больше, чем он был предназначен для, особенно при выполнении внутрисетевых задач, связанных с большими передачами данных.
Я бы очень хотел добавить UniFi Gateway, чтобы он взял на себя обязанности Layer 3, но я не хочу, чтобы он заменил наш межсетевой экран, так как мы очень довольны фильтрацией контента. И я не хочу удваивать NAT, прогоняя межсетевой экран в WAN-порт UniFi Gateway. Возможно ли это с каким-нибудь из UniFi Gateway?
Я был бы рад узнать, делал ли кто-то из сообщества что-то подобное или сталкивался с подобным и какое было решение. @UI-Team, не против услышать ваши соображения.
Спасибо за любой вклад, который вы можете предоставить.
Хорошая сторона этого была в том, что трафик, попадающий на наш межсетевой экран и фильтр контента, был только предназначен для выхода в интернет.После августа 2024 года я заменил наш коммутатор HP ProCurve Layer 3 на коммутатор UniFi Pro Aggregation. Я очень хотел использовать возможности Layer 3 этого коммутатора, но, несмотря на то, что я следовал инструкциям, мы с нашим поставщиком межсетевого экрана не смогли заставить всё работать как надо. В итоге нам пришлось заставить наш межсетевой экран и фильтр контента обрабатывать наш трафик Layer 3. Это не очень плохо, но мы точно просим этот межсетевой экран делать больше, чем он был предназначен для, особенно при выполнении внутрисетевых задач, связанных с большими передачами данных.
Я бы очень хотел добавить UniFi Gateway, чтобы он взял на себя обязанности Layer 3, но я не хочу, чтобы он заменил наш межсетевой экран, так как мы очень довольны фильтрацией контента. И я не хочу удваивать NAT, прогоняя межсетевой экран в WAN-порт UniFi Gateway. Возможно ли это с каким-нибудь из UniFi Gateway?
Я был бы рад узнать, делал ли кто-то из сообщества что-то подобное или сталкивался с подобным и какое было решение. @UI-Team, не против услышать ваши соображения.
Спасибо за любой вклад, который вы можете предоставить.
