Есть два корпоративных VPN. (контора в РФ) Один, как положено корпоративному vpn, используется для доступа к внутренним ресурсам (используется несколько статических маршрутов) . Второй используется для обхода блокировок — большинству сотрудников по должностным обязанностям требуется доступ к различным соц.сетям, в том числе заблокированным (настроен дефолт роут). Одновременная работа обоих каналов исключена.
Попробуйте обосновать почему эти каналы не следует объединять в один, чтоб каждый сотрудник одновременно имел доступ к внутренним ресурсам и заблокированным.
"попробуйте обосновать" , Сережа, звучит как задачка для студентов. А взрослые дядьки скажут тебе сразу, что ты йобнулся пускать ВЕСЬ трафик всех юзеров через контору с defroute, со всеми торрентами, порнохабами и прочим
I
Iurii
Общее правило безопасности состоит в том, чтобы разделять трафик согласно его назначению и уровню доверия.
*Это помогает снизить риски безопасности и обеспечить более эффективное управление сетью.
но всё зависит от твоей цели - если цель в итоге обрушить данное ЮР.лицо, то реально, хорошее решение всех собрать в один поток )