Здравствуйте!
Я самоучка в таком виде деятельности, пытаюсь сам поддерживать сеть в своей организации, а с firewall пока не очень хорошо дружу.
Опишу суть сложившейся ситуации:
Имеется:
Локальная сеть - 192.168.0.1(сервер) и компьютеры в сети 192.168.0.*
Интернет через vpn соединение (Интерсвязь)
а также Локальная внутренняя сеть самой Интерсвязи со множеством подсетей - 10.0.0.0 (10.48.., 10.57..), vpn и локальная сеть Интерсвязи через один кабель.
при подключенном сетевом кабеле компьютер 192.168.0.1(сервер) имеет ip локальной сети 10.57.., по умолчанию всегда, что дает доу
при подключенном vpn компьютер 192.168.0.1(сервер) имеет ip интернета 109...* и имеет ip локальной сети 10.57.. (3 в 1 можно и так сказать)
для раздачи интернета используется wingate прокси.
подскажите пожалуйста как мне полностью заблокировать внутреннюю сеть интерсвязи (чтобы доступа с 10.48.., 10.57.. и т.д. не было вообще) и закрыть некоторые порты с интернета закрыть порты, но чтобы локальная сеть организации имела полный доступ до самого сервера (никаких блокировок и прочего)?
Я прошу подробной помощи как именно настроить конкретно для моего случая, так как firewall я еще не настраивал ни разу.