>Доброго времени суток.Ищу решение.Имеются 2 сетки 192.168.1.0/255.255.255.0 и 171.16.1.0/255.255.255.0
>Инет раздаётся 192-сетке через прокси 192.168.1.121 на WinGate под W2003.
>Как я могу дать инет (только HTTP) 172-сетке причём эти сетки друг
>друга видеть и пинговать не должны?
>Вариант с установкой в проксю 3-ей сетевухи сложен - до туда кабель
>далеко тянуть.
>Хочется сделать мост на Linux/FreeBSD и просто воткнуть концы в 192- и
>172- свитчи (есть место где они в одной стойке)
>Пробовал FreeSCO и FloppyFW - не смог их с WinGate подружить (только
>напрямую к провайдеру получается).
>Ну и я НЕ ЗНАТОК правил фильтрации пакетов - сам пока не
>в состоянии написать... так что если кто сможет...Пожалуйста
На сколько я понял, у тебя есть сеть 192.168.1/24 у которой есть инет. и есть еще подсеть 171.16.1/24 у которой инета нет. 192 сеть ходит через 121 проксю, а 172? - не понятно. Если она ходит через фрюшную машину, значит можно на фре разруливать так, чтоб она выпускала на второй интерфейс только http трафик, и указать ему 121 прокси как дефолт гейтвей. т.е. Виндовой машине ничего разруливать не придеться. Ты это хотел получить? Просто прежде чем кидать правила какие-то, нужно представлять структуру сети... а я ее не представляю к сожалению. Поясни, как ты реализовывал и что именно у тебя не получилось?