Добрый день.
Есть два интерфейса подключены к разным провайдерам,
в системе крутится прокси и почтовый сервер - почта уходит через один нтерфейс и через него же работает и сквид.
Надо кинуть со сквида на другой интерфейс, а почта чтобы уходила по старому. Шлюзом по умолчанию работает первый интерфейс.
>Добрый день.
>Есть два интерфейса подключены к разным провайдерам,
>в системе крутится прокси и почтовый сервер - почта уходит через один
>нтерфейс и через него же работает и сквид.
>Надо кинуть со сквида на другой интерфейс, а почта чтобы уходила по
>старому. Шлюзом по умолчанию работает первый интерфейс.почитай про маршрутизацию от источника
пришиваешь сквид ко второму интерфейсу,а в праилах маршрутизации указываешь, что всё уходит от него отправлять не через default_gw
>почитай про маршрутизацию от источника
>пришиваешь сквид ко второму интерфейсу,а в праилах маршрутизации указываешь, что всё уходит
>от него отправлять не через default_gwУ меня это реализовано так:
http_port второй_адрес:порт в настройках сквида.
А потом файрволом делаешь частный случай policy based routing, т.е.
ipfw add allow ip from 2_адрес to локальная_сеть
ipfw add fwd шлюз_2_канала ip from 2_адрес to not meИли можно не делать привязку сквида ко внешнему интерфейсу, а вместо этого сделать правило:
ipfw add fwd 2_адрес ip from локальная_сеть to внутренний_интерфейс
вроде бы это должно иметь такой эффект, что теперь запросы с прокси будут идти со второго внешнего адреса.В линуксе пример правил дать не могу, не знаком =))