Доброго времени суток.Вопрос следующий:
Имею сервер визуализации с неким количеством рабочих станций и сервер терминалов.
так же имею кучу тонких клиентов которые конектятся либо к серверу терминалов либо к своим машинам в виртуальной среде.
Сервера подключены к своему коммутатору, тонкие клиенты к своему коммутатору. коммутаторы подключены между собой по оптике. В данный момент это все работает в одной подсети. 192.168.1.0/24.Так вот хочется что бы тонкие клиенты были в одной подсети а сервера и виртуальные раб станции в другой. И тонкие клиенты имели доступ только по РДП, другие порты должны быть закрыты.
не могли бы посоветовать решение данного вопроса.
С уважением Дмитрий.
Да... забыл написать...ещё там же поднят домен на win2003
и желательно что бы с тонких клиентов к рабочим станциям обращение было не по ip а по имени в сети.
> не могли бы посоветовать решение данного вопроса.
> С уважением Дмитрий.если свитчи умные, то поднимаете два vlan. Роутинг отдаете любой машине с linux. На которой уже с помощью iptables настраиваете любые правила.