Olá, > O objetivo é que os usuários das filiais só naveguem na internet através > do link 10 M do escritório central, em outras palavras, passando pelo proxy > da matriz, qualquer outro tipo de acesso a internet das filiais será negado. > > Já configurei um servidor debian+iptables+squid (proxy transparente) no > escritório central, funcionando perfeitamente.
Minha sugestão de VPN também é OPENVPN. Pergunta: em cada filial, o "que" vai garantir esse requisito de "qualquer outro tipo de acesso a internet das filiais será negado". Obrigado. Cássio
