<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: PF + SQUID + 2 канала</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/92669.html</link>
    <description>Здравствуйте коллеги.&lt;br&gt;&lt;br&gt;Подключил недавно офис. Докупил на него еще один, надежный доп. канал, чтобы отделить телефонию от инета(там asterisk работает) и сижу голову ломаю.&lt;br&gt;Шлюз по умолчанию на сервере - один канал, а проксю(я прозрачную настроил) надо натравить на другой! &lt;br&gt;Помню, что как то натравливал SQUID на другую внешнюю сетевку, но не помню как.&lt;br&gt;Или это средствами PF лучше сделать?&lt;br&gt;&lt;br&gt;Подскажите пожалуйста.&lt;br&gt;</description>

<item>
    <title>PF + SQUID + 2 канала (reader)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/92669.html#14</link>
    <pubDate>Wed, 30 Nov 2011 17:25:20 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Как это сделать правильнее?&lt;br&gt;&amp;gt;&amp;gt; Насчёт pf ничего не скажу, но такие вещи удобно решать через Policy-based &lt;br&gt;&amp;gt;&amp;gt; routing.&lt;br&gt;&amp;gt; забыли дописать - на линуксе.&lt;br&gt;&amp;gt;&amp;gt; man setfib.&lt;br&gt;&amp;gt;&amp;gt; и ещё раз внимательно man ipfw.&lt;br&gt;&amp;gt; На фре это худо бедно &quot;удобно&quot; делать на транзитном рутере, а вот &lt;br&gt;&amp;gt; для трафика локалхоста setfib не шибко удобен. Насколько я понимаю, команда &lt;br&gt;&amp;gt; ipfw .... setfib командой ipfw .... reroute еще не пополнена.&lt;br&gt;&amp;gt; Так что, ipfw fwd &quot;наше ффсьо&quot;.&lt;br&gt;&lt;br&gt;а разве приложение нельзя к определенной таблице привязать?&lt;br&gt;</description>
</item>

<item>
    <title>PF + SQUID + 2 канала (PavelR)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/92669.html#13</link>
    <pubDate>Wed, 30 Nov 2011 09:26:21 GMT</pubDate>
    <description>&amp;gt;&amp;gt; На фре это худо бедно &quot;удобно&quot; делать на транзитном рутере, а вот &lt;br&gt;&amp;gt;&amp;gt; для трафика локалхоста setfib не шибко удобен. Насколько я понимаю, команда &lt;br&gt;&amp;gt;&amp;gt; ipfw .... setfib командой ipfw .... reroute еще не пополнена.&lt;br&gt;&amp;gt;&amp;gt; Так что, ipfw fwd &quot;наше ффсьо&quot;.&lt;br&gt;&amp;gt; На моей фре работает PF, ipfw я как то не воспринимаю. Буду &lt;br&gt;&amp;gt; делать все по вышеописанным правилам(см. предыдущий ответ).&lt;br&gt;&amp;gt; Или же я неправ и у меня не получится?&lt;br&gt;&lt;br&gt;Должно получиться&lt;br&gt;</description>
</item>

<item>
    <title>PF + SQUID + 2 канала (Sarge)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/92669.html#12</link>
    <pubDate>Wed, 30 Nov 2011 07:45:38 GMT</pubDate>
    <description>&amp;gt; На фре это худо бедно &quot;удобно&quot; делать на транзитном рутере, а вот &lt;br&gt;&amp;gt; для трафика локалхоста setfib не шибко удобен. Насколько я понимаю, команда &lt;br&gt;&amp;gt; ipfw .... setfib командой ipfw .... reroute еще не пополнена.&lt;br&gt;&amp;gt; Так что, ipfw fwd &quot;наше ффсьо&quot;.&lt;br&gt;&lt;br&gt;На моей фре работает PF, ipfw я как то не воспринимаю. Буду делать все по вышеописанным правилам(см. предыдущий ответ).&lt;br&gt;Или же я неправ и у меня не получится?&lt;br&gt;</description>
</item>

<item>
    <title>PF + SQUID + 2 канала (PavelR)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/92669.html#11</link>
    <pubDate>Wed, 30 Nov 2011 06:16:53 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Задача, перенаправить трафик SQUID-а на другой интерфейс, вместо дефолтного.&lt;br&gt;&amp;gt;&amp;gt; Как это сделать правильнее?&lt;br&gt;&amp;gt; Насчёт pf ничего не скажу, но такие вещи удобно решать через Policy-based &lt;br&gt;&amp;gt; routing.&lt;br&gt;&lt;br&gt;забыли дописать - на линуксе.&lt;br&gt;&lt;br&gt;&amp;gt; man setfib.&lt;br&gt;&amp;gt; и ещё раз внимательно man ipfw.&lt;br&gt;&lt;br&gt;На фре это худо бедно &quot;удобно&quot; делать на транзитном рутере, а вот для трафика локалхоста setfib не шибко удобен. Насколько я понимаю, команда ipfw .... setfib командой ipfw .... reroute еще не пополнена.&lt;br&gt;&lt;br&gt;Так что, ipfw fwd &quot;наше ффсьо&quot;.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>PF + SQUID + 2 канала (Sarge)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/92669.html#10</link>
    <pubDate>Tue, 29 Nov 2011 21:01:58 GMT</pubDate>
    <description>&amp;gt; route-to &lt;br&gt;&lt;br&gt;В общем последнее словосочетание навело на верную ссылку.&lt;br&gt;Итак в pf.conf надо прописать:&lt;br&gt;&lt;br&gt;nat on $ext_if from !($ext_if) -&amp;gt; ($ext_if)&lt;br&gt;nat on $ext_if2 from !($ext_if2) -&amp;gt; ($ext_if2)&lt;br&gt;&lt;br&gt;pass out on $ext_if route-to ($ext_if $ext_gw) from $ext_if to any&lt;br&gt;pass out on $ext_if2 route-to ($ext_if2 $ext2_gw) from $ext_if2 to any&lt;br&gt;&lt;br&gt;Названия двух внешних интерфейсов думаю понятны, шлюзов прововских тоже :-)&lt;br&gt;&lt;br&gt;И только после этого, по логике вещей, должно заработать правило tcp_outgoing_address в SQUID.&lt;br&gt;К сожалению я сейчас далеко от того офиса и боюсь с правилами экспериментировать, но через 2 дня отпишусь как сработает.&lt;br&gt;Думаю что рассуждаю правильно.&lt;br&gt;</description>
</item>

<item>
    <title>PF + SQUID + 2 канала (sTALK_specTrum)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/92669.html#9</link>
    <pubDate>Tue, 29 Nov 2011 20:55:48 GMT</pubDate>
    <description>&amp;gt; Задача, перенаправить трафик SQUID-а на другой интерфейс, вместо дефолтного.&lt;br&gt;&amp;gt; Как это сделать правильнее?&lt;br&gt;&lt;br&gt;Насчёт pf ничего не скажу, но такие вещи удобно решать через Policy-based routing.&lt;br&gt;man setfib.&lt;br&gt;и ещё раз внимательно man ipfw.&lt;br&gt;</description>
</item>

<item>
    <title>PF + SQUID + 2 канала (reader)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/92669.html#8</link>
    <pubDate>Tue, 29 Nov 2011 19:15:37 GMT</pubDate>
    <description>&amp;gt;&amp;gt; tcp_outgoing_address не?&lt;br&gt;&amp;gt; Это самая первая мысль была.&lt;br&gt;&amp;gt; Не проходит. Все равно через дефолтовый шлюз идет.&lt;br&gt;&lt;br&gt;а ip при этом какой?&lt;br&gt;&lt;br&gt;&amp;gt; Там видимо сначала, маршрутизацию надо кошерно настроить.&lt;br&gt;&amp;gt; Ищу доки по моему случаю сейчас.&lt;br&gt;&lt;br&gt;route-to&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>PF + SQUID + 2 канала (кегна)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/92669.html#7</link>
    <pubDate>Tue, 29 Nov 2011 16:44:39 GMT</pubDate>
    <description>ой ну в смысле pf...&lt;br&gt;</description>
</item>

<item>
    <title>PF + SQUID + 2 канала (кегна)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/92669.html#6</link>
    <pubDate>Tue, 29 Nov 2011 16:41:16 GMT</pubDate>
    <description>&amp;gt;&amp;gt; tcp_outgoing_address не?&lt;br&gt;&amp;gt; Это самая первая мысль была.&lt;br&gt;&amp;gt; Не проходит. Все равно через дефолтовый шлюз идет.&lt;br&gt;&amp;gt; Там видимо сначала, маршрутизацию надо кошерно настроить.&lt;br&gt;&amp;gt; Ищу доки по моему случаю сейчас.&lt;br&gt;&lt;br&gt;конечно мало ли что, но как заворачивается трафик в squid?&lt;br&gt;мож в iptables поковырять правила типа:&lt;br&gt;&lt;br&gt;-A PREROUTING -s 192.168.0.0/24 -p tcp -m tcp --dport 80 -j DNAT --to-destination 192.168.0.1:3128 &lt;br&gt;</description>
</item>

</channel>
</rss>
