Opa,
Não é uma boa prática separar redes usando apenas configurações de endereço IP.
Para solucionar esse problema, você vai precisar mexer na sua rede e a não ser que você conheça bem a rede e saiba qual o impacto que essas modificações vão ter você não deverá executar.
Se fizer um bom estudo das necessidades da sua rede e souber bem o que precisa ser acessado em cada unidade, eu sugiro adotar a seguinte ideia:
Trocar o endereço/rede do roteador corporativo ou da rede local,
Ligar este roteador em uma interface vermelha do endian
Ligar o modem da net em uma segunda interface vermelha
Ligar a rede local na interface verde do endian em uma subnet diferente do roteador e da net.
Usar o endian para controlar os acessos a internet
Observar rotas estáticas que possam ser necessárias para sistemas internos da empresa e adicionar no endian conforme necessário
Se não tiver como realizar essas alterações, creio que uma outra alternativa ‘com menos impactos’ seria:
Ligar a interface vermelha do endian diretamente no modem da net. (para o endian, use o dns do modem ou mesmo 8.8.8.8 e 8.8.4.4
A interface verde vai ficar com um endereço da sua rede local (10.31.10.x), com dhcp e dns desativado.
Você também pode configurar o firewall/outgoing traffic e bloquear todo o tráfego.
Mantendo os computadores na sua rede local original (com o gateway padrão da empresa mesmo), você apenas vai precisar configurar manualmente o proxy. (sugiro usar a configuração automática de proxy setada manualmente (url exemplo: http://ip_do_endian/proxy.pac) Desta forma, se a intranet da empresa for via web, você pode adicionar estes sites na configuração de sites que não usam proxy no endian, sendo replicados automaticamente para os clientes. Quando alguém for acessar um website interno, irá pelo gateway padrão que é o seu router corporativo.
Vale lembrar que você deve criar políticas de acesso no proxy para liberar acesso apenas para computadores previamente autorizados, evitando que algum usuário configure o proxy manualmente em seu computador e saia navegando.
De qualquer forma, tome cuidado com o seu DNS, não use os dois endereços, deixe apenas o endereço do servidor de domínio.
[]’s