выход во вне... подскажите.

дано:
1. небольшая сетка в 5 подразделениях в каждом человек 10-20 и свой сервер NW6.5SP6 или NW5.1SP8. (итого 5 серверов)
2. все в одном дереве. ИП раздаются динамически.
3. имеет внешний корпоративный канал с другими предприятиями, канал внутренний никак не защищается по нему летают тока текстовые файлики отчетов, щас вроде как головная организация хочет перевести это все на вебу.
надо:
1. подключается еще одна линия "корпоративная" с приватными ИП, по ней будет работать некая фигня на вебе.
2. подключается инет для избранных лиц и избранные службы. канал ограничен по трафику.
т.о. в конторе получается три внешних канала желательно их как то защитить и в целях секьюрности порезать некоторым группам юзеров к ним доступ. Все каналы не более 2мбит.
вопросы:
1. с помощью чего можно организовать доступ в инет, что б не вводить пароли по несколько раз на доступ. Чтоб эта фигулинка еще умела и службы порезать конкретной группе юзеров и трафик общитывать и отрубать юзера при достижении придела. Есть ли готовые решения например из мира линух которые бы взяли юзеров по лдап из едир? или есть что то под NW? (bordermanager?)
2. были куплены в свое время лицензии на 4.11 потом на 5.1, контора росла, лицензии больше не покупались, а предыдущий админ еще и решил переводить все на 6.5 и внедрять zen - лицензии мягко сказать палево :/ Это все достаётся мне. скажите плс cколько стоит купить nw6.5 до 100 юзеров и 5 серверов и возможны ли скидки если это будет частично апгрейд с 4.11 и 5.1 если такие вобще еще предоставляются? сколько стоит zen в тех же цифрах?
1. небольшая сетка в 5 подразделениях в каждом человек 10-20 и свой сервер NW6.5SP6 или NW5.1SP8. (итого 5 серверов)
2. все в одном дереве. ИП раздаются динамически.
3. имеет внешний корпоративный канал с другими предприятиями, канал внутренний никак не защищается по нему летают тока текстовые файлики отчетов, щас вроде как головная организация хочет перевести это все на вебу.
надо:
1. подключается еще одна линия "корпоративная" с приватными ИП, по ней будет работать некая фигня на вебе.
2. подключается инет для избранных лиц и избранные службы. канал ограничен по трафику.
т.о. в конторе получается три внешних канала желательно их как то защитить и в целях секьюрности порезать некоторым группам юзеров к ним доступ. Все каналы не более 2мбит.
вопросы:
1. с помощью чего можно организовать доступ в инет, что б не вводить пароли по несколько раз на доступ. Чтоб эта фигулинка еще умела и службы порезать конкретной группе юзеров и трафик общитывать и отрубать юзера при достижении придела. Есть ли готовые решения например из мира линух которые бы взяли юзеров по лдап из едир? или есть что то под NW? (bordermanager?)
2. были куплены в свое время лицензии на 4.11 потом на 5.1, контора росла, лицензии больше не покупались, а предыдущий админ еще и решил переводить все на 6.5 и внедрять zen - лицензии мягко сказать палево :/ Это все достаётся мне. скажите плс cколько стоит купить nw6.5 до 100 юзеров и 5 серверов и возможны ли скидки если это будет частично апгрейд с 4.11 и 5.1 если такие вобще еще предоставляются? сколько стоит zen в тех же цифрах?