Olá,

>     O objetivo é que os usuários das filiais só naveguem na internet através 
> do link 10 M do escritório central, em outras palavras, passando pelo proxy 
> da matriz, qualquer outro tipo de acesso a internet das filiais será negado.
>
>     Já configurei um servidor debian+iptables+squid (proxy transparente) no 
> escritório central, funcionando perfeitamente.

Minha sugestão de VPN também é OPENVPN.

Pergunta: em cada filial, o "que" vai garantir esse requisito de
"qualquer outro tipo de acesso a internet das filiais será negado".

Obrigado.

Cássio

Responder a