URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 1394
[ Назад ]

Исходное сообщение
"Посоветуйте  не хочется изобретать велосипед"

Отправлено tonik , 09-Окт-03 12:26 
Имеем gate с двумя внешними интерфейсами(ipfw, natd) на FreeBSD
Имеем проксю
Хочется:
Есть несколько адресов которые должны ходить через быстрый интерфейс и прокси, остальные серез медленный и прокси, Управлять хотелось бы с прокси
Мож кто подкинет умную мысль...

Содержание

Сообщения в этом обсуждении
"Посоветуйте  не хочется изобретать велосипед"
Отправлено bass , 09-Окт-03 13:29 
>Имеем gate с двумя внешними интерфейсами(ipfw, natd) на FreeBSD
>Имеем проксю
>Хочется:
>Есть несколько адресов которые должны ходить через быстрый интерфейс и прокси, остальные
>серез медленный и прокси, Управлять хотелось бы с прокси
>Мож кто подкинет умную мысль...
squid.conf: tcp_outgoing_address

"Посоветуйте  не хочется изобретать велосипед"
Отправлено tonik , 09-Окт-03 15:30 
>>Имеем gate с двумя внешними интерфейсами(ipfw, natd) на FreeBSD
>>Имеем проксю
>>Хочется:
>>Есть несколько адресов которые должны ходить через быстрый интерфейс и прокси, остальные
>>серез медленный и прокси, Управлять хотелось бы с прокси
>>Мож кто подкинет умную мысль...

>squid.conf: tcp_outgoing_address


Это понятно
как быть с firewall

[SKIP]
divert 8669 ip from { 192.168.100.35 or 81.195.254.66 } to { not 100.100.100.0/24 or not dst-ip 127.0.0.1 } dst-port 22,25,53,123
divert 8669 ip from any to 81.195.254.66 via xl2
fwd 127.0.0.1,3128 tcp from 100.100.100.0/24 to any dst-port 80,8080,3128 via xl1
divert 8668 ip from 100.100.100.0/24 to not 100.100.100.0/24
divert 8668 ip from any to 192.168.100.35 via xl1
fwd 192.168.100.1 ip from 192.168.100.35 to { not me or not dst-ip 100.100.100.0/24 }
fwd 81.195.254.65 ip from 81.195.254.66 to { not me or not dst-ip 100.100.100.0/24 }
allow ip from any to any via lo0
[SKIP]

смысл по умолчанию ходим через медленный канал