Имеем FreeBSD 5.2.1 со сквидом (из портов) 2.5.7. В компе 4 сетевухи:
аплинк1 - 10.10.0.1/24 (шлюз 10.10.0.254)
аплинк2 - 10.10.1.1/24 (шлюз 10.10.1.254)
локалка1 - 192.168.0.254/24
локалка2 - 192.168.1.254/24где рыть, что бы юзеры локалки1 ходили только через аплинк1, а юзеры локалки2 - соответсвенно через аплинк2? tcp_outgoing_address вроде как не по адресам источника смотрит, а по получателю....
может в oops кто такое делал?заранее спасибо.
>Имеем FreeBSD 5.2.1 со сквидом (из портов) 2.5.7. В компе 4 сетевухи:
>
>аплинк1 - 10.10.0.1/24 (шлюз 10.10.0.254)
>аплинк2 - 10.10.1.1/24 (шлюз 10.10.1.254)
>локалка1 - 192.168.0.254/24
>локалка2 - 192.168.1.254/24
>
>где рыть, что бы юзеры локалки1 ходили только через аплинк1, а юзеры
>локалки2 - соответсвенно через аплинк2? tcp_outgoing_address вроде как не по адресам
>источника смотрит, а по получателю....
>может в oops кто такое делал?
>
>заранее спасибо.
IP FORWARD
>
>IP FORWARD
внутри сквида? :)
>Мне кажется правилами firewall-а мона разрулить.мона, но чет не доходит, как это сделать ДО и ПОСЛЕ сквида :)))))))
>>Мне кажется правилами firewall-а мона разрулить.
>
>мона, но чет не доходит, как это сделать ДО и ПОСЛЕ сквида
>:)))))))
У меня работает так -
Squid по ip подсети поставляет Tcp_outgo... после чего
ipfw forward соответственно на какойнибудь шлюз в зависимости
от подставвленного адресаПравда Default gateway один и соответственно кое где маршрутизацию надо
ручками нарисовать - типа к этому шлюзу через етот ip пинать
а к вот етому через другой
...
>>
>>IP FORWARD
>внутри сквида? :)
Гы, можешь и там сделать...Но тебе нужна махина которая роутить пакекы из одной сети в другую, мона ZEBRA или Gated. Я на зёбре катаюсь...