Способы включения Dr.Web Office Shield в сеть

Dr.Web Office Shield может быть включен в состав сети в следующих основных режимах:

В качестве шлюза, отделяющего локальную сеть и демилитаризованную зону, если она используется, от сети Интернет (рекомендованный режим).
В качестве внутреннего фильтра трафика в составе локальной сети в дополнение к шлюзу, уже установленному в сети.
В качестве сервера централизованной антивирусной защиты LAN, обеспечивающего централизованную защиту рабочих станций и файловых серверов.

Варианты включения Dr.Web Office Shield показаны в таблице.

Вариант подключения

1

Включение Dr.Web Office Shield в качестве основного шлюза (Рекомендуемый вариант)

В разъем WAN подключается кабель, идущий от внешней сети (WAN);
В разъемы DMZ и LAN подключаются кабели сегмента демилитаризованной зоны и LAN соответственно

2

Включение Dr.Web Office Shield в сеть перед существующим шлюзом

В разъем WAN подключается кабель, идущий от внешней сети (WAN);
В разъем LAN подключается кабель, подключаемый к разъему WAN используемого шлюза.
Разъем DMZ не используется (за разделение сети на зоны DMZ и LAN отвечает шлюз)

Обратите внимание, что без специальной настройки маршрутизатора в этом случае клиенты, использующие Wi-Fi, могут оказаться отделенными от сети LAN.

3

Включение Dr.Web Office Shield в сеть в дополнение к существующему шлюзу

В разъем WAN подключается кабель, идущий от разъема LAN (внутренней сети) шлюза.
В разъемы DMZ и LAN подключаются кабели сегмента демилитаризованной зоны и LAN соответственно.

Обратите внимание, что без специальной настройки маршрутизации в данном случае может быть нарушена работа сервисов DNS и DHCP.

4

Включение Dr.Web Office Shield в сеть в качестве сервера централизованной антивирусной защиты LAN

Через разъем LAN устройство подключается кабелем,  идущим из сегмента LAN (внутренней сети).
Разъемы DMZ и WAN не используются.

Обратите внимание, что на устройстве обязательно требуется задать корректные настройки подключения к LAN, а также обязательно включить и настроить службу DNS.

Использование Dr.Web Office Shield позволяет не использовать в сети другие шлюзы, поскольку устройство может выполнять функции шлюза (на рисунках зачеркнут шлюз, который можно отключить, если он присутствует в сети). Если помимо Dr.Web Office Shield в сети используются и другие шлюзы, при установке комплекса потребуется произвести также их настройку для обеспечения корректного прохождения трафика.

Обратите внимание, что если устройство используется только в качестве внутреннего сервера централизованной антивирусной защиты локальной сети, то ему не требуется подключение к WAN. Необходимо подключение к LAN в зоне сети, защищенной имеющимся шлюзом. В этом случае никаких изменений в настройки уже имеющегося шлюза (если он используется) вносить не потребуется (подробнее о настройке этого режима см. здесь).