Хорошо... 1-й вопрос был задан, чтобы понять принцип работы ТИ на простом примере.
Что есть сейчас
1. Шлюз на Win7+ТИ. 4 Сетевых карты., одна из которых смотрит напрямую в интернет.
Остальные для внутренних сегментов сети (192.168.1.1, 192.168.2.1, 192.168.3.1)
2. Локальная сеть1 (192.168.1.0/24) - Подразделение1
3. Локальная сеть2 (192.168.2.0/24) - Подразделение2
4. Локальная сеть3 (192.168.3.0/24) - Система видеонаблюдения с выделенным видеосервером и ip-камерами.
Что требуется сделать
1. Выход в интернет через NAT для сети1. Уже сделано.
2. Выход в интернет не через прокси для сети2. На клинской машине из сети2,
где в качестве шлюза указан адрес 192.168.2.1, а в качестве DNS 192.168.1.1 - Интернет появился.
Пока осмысливаю...
3. Доступ из Интернета к видеосерверу, проброс портов, DMZ.
4. Доступ из сеть3 в сеть1 и сеть2 - запрет.
5. Доступ из сеть1 и сеть2 к видеосерверу определенным ПК по IP
Пока хотя бы это,