В шлюз 4 сетяхи:
eth0 - ADSL
eth1 - DC
eth2 - subnet
eth3 - subnet
маршрутизацию между eth2,eth3 запретить, на свиче разрулить vlan'ами. Специально для параноидальных шизофреников предусмотрена опциональная возможность влепить IDS на шлюз и палить все, на что хватит фантазии.
Не айс?
меня интересует один вопрос: раз ты такой умный, то зачем создавал тему?
Не флуди, для этого есть ЛС.
Добавлено: 12 Июля 2009, 20:40:36
Если использовать недорогие коммутаторы, то можно маршрутизацию добавить прокси-серверу. В нем одна сетевуха подключена к adsl-роутеру, вторая - к серверу AD, плюс столько сетевух, сколько планируется пользовательских сетей (в каждую из них воткнут коммутатор). В сервер AD вставлена одна сетевуха. Как-то так.
Удачи!
Синхроньненько