>Имеется 2 сети. 1 сеть 192.168.254.0/24, вторая 111.111.111.0/24. В обоих сетях инет
>есть, но просматривать сайты, фтп могут только из 1 сети, так
>как там стоит прокся.во 2 сети стоит шлюз с 3
>сетевухами. 1 смотрит в инет, вторая смотрит в 2
>сеть, 3 смотрит во 1 сеть. так вот вопрос: как
>мне сделать в правилах, чтобы при поступлении на 2 сетевуху
>http, https,ftp запросы перенаправлялись через 3 сетевуху в 1 сеть
>к прокси, а все остальные шли через 2 сетевуху на 1
>и дальше в инет.
На шлюзе с 3 сетевухами ставишь Squid в transparent mode (перехватываешь 80, 443, можно еще 8080, 8081, 3128) и конфигуришь его перенаправлять запросы на прокси в 1-ой сети. С http и https пройдет. На счет ftp не уверен - "тяжелый" протокол.
Просто перенаправлять пакеты не получится. Клиент во 2-ой сети направляет пакет в инет на 80 порт. Перехватываем его и направляем в 1-ю сеть, а там прокси! Можно перенаправить этот пакет на порт проксей, но, тогда, как прокся узнает на какой порт дальше направлять (может 80, а может и 443, и т.п.).
Только каскад проксей поможет.
|