Buena tarde Estimados:
Tengo una consulta respecto a una topologia de red, adjunto diagrama para tener una noción de lo que comento. En realidad se ha realizado una mejora de una red ya establecida , para que esta sede remota tenga su circuito de internet propio, y ya no navegue por la Sede Central, además de crear una vlan de interconexion entre los radio enlaces para que cualquier loop que genere una tormenta de brodcast en la sede remota, no influya en la sede central, lo que comunmente pasaba. Ahora, como verán en la sede remota hay tres vlan creadas, en realidad hay mas y hay mas switches, pero la escencia es esa. Estas vlan deben poder acceder a servicios dentro de la Sede Central, en este caso a la vlan 100 y vlan 10, se ha realizado mediante rutas estaticas, osea cada red de la sede remota, por ejemplo la red de la vlan 1: 192.168.1.x/24 quiera acceder a la vlan de servidores (vlan 100 de la Sede Central) hay una ruta estatica con los terminos necesarios. Lo mismo para la demas redes que necesitan acceder a cualquier red de la Sede Central. Este no es problema, el tema es que como ahora la puerta de enlace para los usuarios de la Sede Remota es el SW-Core de la Sede, el cual contiene las interfaces y el cual hace el ruteo que he mencionado, cuando los usuarios quieran salir a internet previamente deben hacer una validación en un servidor proxy que se encuentra entre el SW-Core y el router de Internet. Mas que un proxy es un cliente instalado en un Server, que cuando recibe una solicitud para navegar a internet este agente lo envia a un servidor de la vlan 100 para que valide si este usuario dentro del AD tiene permisos de salida a internet o algún bloqueo. Como entenderan la respuesta debe ser enviada de nuevo al agente para que este le muestre al usuario que solicito salir a internet, un mensaje de denegacion o lo deje navegar segun su perfil. Tambien le comento, que el servidor principal que esta en la Sede Central y en el cual se realizan las validaciones, esta integrado con el AD, ya que este tiene politicas definidas de navegación por usuario o grupo de usuarios. Con lo comentado, tal ves para muchos sea sencillo el escenario, pero no lo tengo muy claro como establecerlo o plasmarlo. Les comento que estaba pensando en realizar un PBR (Politica Basada en Ruteo), en donde le diga al server que contiene el agente que cuando reciba trafico de la vlan 1, o la vlan 2 o la vlan 3, este lo redireccione al Servidor de la vlan 100 que se encuentra en la Sede Central (192.168.100.100/24). Aqui hay dos temas, que el server no tiene la capacidad de hacer PBR y que en todo caso si lo tuviera o cambiaramos de appliance, nose como enviar de nuevo la respuesta de este server principal (192.168.100.100/24) de vuelta para la respuesta hacia al agente, solo bastarai rutas estaticas para el envio de respuesta o necesitaria algo adicional, en verdad esa cuestion es la que me aturde. Indiquenme por favor que se les puede ocurrir o que alternativa de solucion me dan, espero poder haber explicado bien el detalle de lo que se desea hacer. De antemano agradezco su apoyo y ayuda. Miles de Gracias¡¡¡