URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 50818
[ Назад ]

Исходное сообщение
"Squid ( или oops) + 2 аплинка + 2 локалки"

Отправлено EvFox , 23-Ноя-04 09:45 
Имеем FreeBSD 5.2.1 со сквидом (из портов) 2.5.7. В компе 4 сетевухи:
аплинк1 - 10.10.0.1/24 (шлюз 10.10.0.254)
аплинк2 - 10.10.1.1/24 (шлюз 10.10.1.254)
локалка1 - 192.168.0.254/24
локалка2 - 192.168.1.254/24

где рыть, что бы юзеры локалки1 ходили только через аплинк1, а юзеры локалки2 - соответсвенно через аплинк2? tcp_outgoing_address вроде как не по адресам источника смотрит, а по получателю....
может в oops кто такое делал?

заранее спасибо.


Содержание

Сообщения в этом обсуждении
"Squid ( или oops) + 2 аплинка + 2 локалки"
Отправлено MadHammer , 23-Ноя-04 09:54 
>Имеем FreeBSD 5.2.1 со сквидом (из портов) 2.5.7. В компе 4 сетевухи:
>
>аплинк1 - 10.10.0.1/24 (шлюз 10.10.0.254)
>аплинк2 - 10.10.1.1/24 (шлюз 10.10.1.254)
>локалка1 - 192.168.0.254/24
>локалка2 - 192.168.1.254/24
>
>где рыть, что бы юзеры локалки1 ходили только через аплинк1, а юзеры
>локалки2 - соответсвенно через аплинк2? tcp_outgoing_address вроде как не по адресам
>источника смотрит, а по получателю....
>может в oops кто такое делал?
>
>заранее спасибо.


IP FORWARD


"Squid ( или oops) + 2 аплинка + 2 локалки"
Отправлено EvFox , 23-Ноя-04 10:52 
>
>IP FORWARD
внутри сквида? :)


"Squid ( или oops) + 2 аплинка + 2 локалки"
Отправлено DiSyA , 23-Ноя-04 11:34 

"Squid ( или oops) + 2 аплинка + 2 локалки"
Отправлено EvFox , 23-Ноя-04 12:05 
>Мне кажется правилами firewall-а мона разрулить.

мона, но чет не доходит, как это сделать ДО и ПОСЛЕ сквида :)))))))



"Squid ( или oops) + 2 аплинка + 2 локалки"
Отправлено cr , 23-Ноя-04 12:53 
>>Мне кажется правилами firewall-а мона разрулить.
>
>мона, но чет не доходит, как это сделать ДО и ПОСЛЕ сквида
>:)))))))


У меня работает так -
Squid по ip подсети поставляет Tcp_outgo... после чего
ipfw forward соответственно на какойнибудь шлюз в зависимости
от подставвленного адреса

Правда Default gateway один и соответственно кое где маршрутизацию надо
ручками нарисовать - типа к этому шлюзу через етот ip пинать
а к вот етому через другой
...


"Squid ( или oops) + 2 аплинка + 2 локалки"
Отправлено MadHammer , 25-Ноя-04 08:19 
>>
>>IP FORWARD
>внутри сквида? :)
Гы, можешь и там сделать...

Но тебе нужна махина которая роутить пакекы из одной сети в другую, мона ZEBRA или Gated. Я на зёбре катаюсь...