Имееться
1)Моя локальная сеть
2)Подключение к интернет
3)Другая локальная сеть
4)Роутер на OpenBSD с тремя сетевыми интерфейсами.
Необходимо настроить подключение из локальной сети и к инету и к другой локалке. Клиентские компы должны видеть и инет и другую локалку. Причем в другой локалке требуеться обеспечить доступ к прокси - серверу и больше ни к чему.
Как это можно реализовать посредством pf ?
>Имееться
>1)Моя локальная сеть
>2)Подключение к интернет
>3)Другая локальная сеть
>4)Роутер на OpenBSD с тремя сетевыми интерфейсами.
>Необходимо настроить подключение из локальной сети и к инету и к другой
>локалке. Клиентские компы должны видеть и инет и другую локалку. Причем
>в другой локалке требуеться обеспечить доступ к прокси - серверу и
>больше ни к чему.
>Как это можно реализовать посредством pf ?
Маршрутизацией и маскарадингом и файрволом, все очень просто. Хотя с одной сети можно, а в другую нет может не прокатить, у udp нет соединения, только если по портам... В общем нужно подумать.
>>... В общем нужно подумать.
Угу, уже вторую неделю думаю
>Угу, уже вторую неделю думаюНасстройка роутинга, шлюзов по умолчанию, маскарадинга сразу решит практически все, кроме того, что одна сеть должна видеть только прокси, но вот если настроить маскарадинг в нее, то обратно уже не пробится...
Значит ставь маскарадинг на внешний интерфейс, маскарадинг во вторую подсеть, включай маршрутизацию и руби файрволом все лишнее и все.
Или ты хочешь что бы тут появилось все расписанное по командам. Если да - то мне лень, да и не интересно, как это сделать я тебе написал.
>Или ты хочешь что бы тут появилось все расписанное по командам. Если
>да - то мне лень, да и не интересно, как это
>сделать я тебе написал.
Нет этого я не хочу. Тем более ты свое мнение высказал. Я думал сделать нечто подобное.
>Нет этого я не хочу. Тем более ты свое мнение высказал. Я
>думал сделать нечто подобное.
Ок. Будут проблемы - стучи 163001291 (я всегда невидимый), подскажу если смогу.