На машине стоит FreeBSD 5.1, файрволом IPFilter (так получилось) и IPNAT естественно. Так-же из портов поставлен и успешно функционирует Squid. Для экономии трафика (ежемесячно выкачиваем около 9 гигабайт) хочется всех по 80 (только по нему) завернуть через прокси. Полностью прозрачное проксирование делать не хочу, т.к. на предприятии очень много различных интернетных софтин и сервисов, которым нужен доступ напрямую без проксей. Вопрос: как сие свершить?
содержимое /etc/ipnat.conf:
map fxp0 192.168.0.0/16 -> 1.2.3.4/32 proxy port ftp ftp/tcp
map fxp0 192.168.0.0/16 -> 1.2.3.4/32 portmap tcp/udp 40000:60000
map fxp0 192.168.0.0/16 -> 1.2.3.4/32
Пытался добавить строку rdr fxp0 0/0 port 80 -> 127.0.0.1 port 3128 tcp как перед так и после основных правил, но основные его перекрывают и весь трафик идет напрямую :(
Может кто делал, отзовитесь!