URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 48171
[ Назад ]

Исходное сообщение
"Перенаправление трафика - помогите решить задачу."

Отправлено Goodman , 11-Сен-04 18:05 
Добрый день.
Есть два интерфейса подключены к разным провайдерам,
в системе крутится прокси и почтовый сервер - почта уходит через один нтерфейс и через него же работает и сквид.
Надо кинуть со сквида на другой интерфейс, а почта чтобы уходила по старому. Шлюзом по умолчанию работает первый интерфейс.


Содержание

Сообщения в этом обсуждении
"Перенаправление трафика - помогите решить задачу."
Отправлено Maxim A.Kuznetcov , 11-Сен-04 22:15 
>Добрый день.
>Есть два интерфейса подключены к разным провайдерам,
>в системе крутится прокси и почтовый сервер - почта уходит через один
>нтерфейс и через него же работает и сквид.
>Надо кинуть со сквида на другой интерфейс, а почта чтобы уходила по
>старому. Шлюзом по умолчанию работает первый интерфейс.

почитай про маршрутизацию от источника
пришиваешь сквид ко второму интерфейсу,а в праилах маршрутизации указываешь, что всё уходит от него отправлять не через default_gw


"Перенаправление трафика - помогите решить задачу."
Отправлено XoRe , 12-Сен-04 10:06 

>почитай про маршрутизацию от источника
>пришиваешь сквид ко второму интерфейсу,а в праилах маршрутизации указываешь, что всё уходит
>от него отправлять не через default_gw

У меня это реализовано так:
http_port второй_адрес:порт в настройках сквида.
А потом файрволом делаешь частный случай policy based routing, т.е.
ipfw add allow ip from 2_адрес to локальная_сеть
ipfw add fwd шлюз_2_канала ip from 2_адрес to not me

Или можно не делать привязку сквида ко внешнему интерфейсу, а вместо этого сделать правило:
ipfw add fwd 2_адрес ip from локальная_сеть to внутренний_интерфейс
вроде бы это должно иметь такой эффект, что теперь запросы с прокси будут идти со второго внешнего адреса.

В линуксе пример правил дать не могу, не знаком =))