ISP-A : 4mbps (1:1) ligne louée en fibre avec adresse IP fixe et ISP-B : 20mbps (1:8) connexion en fibre avec adresse IP dynamique.
Un peu de contexte sur la situation, actuellement nous n'avons qu'un seul FAI (ISP-A) et comme la bande passante n'est pas suffisante pour tout le monde (environ 25 personnes naviguant et accédant à AWS/Azure), notre plan est d'ajouter un autre FAI à notre réseau local pour que tout le monde puisse naviguer/envoyer des e-mails sans se plaindre des problèmes de bande passante. ISP-B coûte moins cher que ISP-A pour 20mbps car ce n'est pas une connexion 1:1 et ils n'ont aucun SLA avec nous. Notre bureau est divisé en utilisateurs Devs et Non Devs.
Utilisateurs Devs
- Majorité en LAN & 3 en WiFi
- Se connectent à AWS/Azure (doivent être connectés en tant qu'IP fixe pour les politiques de pare-feu entrantes pour les instances).
- Ont besoin de naviguer sur internet (peu importe si l'IP est fixe à ce stade). La plupart d'entre eux font du SO/Git/Bitbucket/YT etc.
Utilisateurs Non Devs
- Majorité en WiFi & 3 en LAN
- Navigation sur internet, utilisation de la messagerie/hangouts/skype/teamviewer et n'ont pas besoin d'IP statique pour ce qu'ils utilisent.
Une fois que nous aurons le 2ème ISP-B, je voudrais rediriger tout le trafic de navigation vers ISP-B (20mbps) et tous les devs se connecteront à AWS/Azure via ISP-A (4mbps) pour SSH. Donc mon plan était de définir ISP-A en tant que WAN1 et ISP-B en tant que WAN2, par exemple :
WAN1 172.16.0.1
WAN2 172.16.1.1
Ce qui doit être fait est que tout le monde utilise internet via ISP-B. Les Devs utilisent SSH (Port 22), les connexions de base de données (Port 5432) et certains autres ports qui nécessitent une IP statique via ISP-A.
Équipement utilisé
- Commutateur géré CISCO SG300-58
- Routeur TP-Link avec une seule WAN
- 3x points d'accès Ubiquiti Unifi
Équipement proposé à l'achat
- Ubiquiti USG-Pro4 (pour faire du Dual WAN)
- 2x autres points d'accès Ubiquiti Unifi
Total Devs : 10 Total Non Devs : 25
Au lieu de changer leur passerelle par défaut, comment puis-je les faire utiliser internet (Navigation) via WAN2 sans configurer de serveur proxy ?