> Добрый день. Попытаюсь объяснить ситуацию: имеется шлюз на debian, на нем три
> интерфейса один - выход в интернет(eth0), другой в локальную сеть(eth1), третий
> - openvpn подключение к другому серверу(tun0)(в будущем их может быть несколько).
> Необходимо что бы сам сервер выходил в интернет через eth0 а
> все (или часть) компьютеров из локальной сети выходила в интернет через
> tun0 (те необходимо менять маршрут по умолчанию для них). Главная проблема
> в том что я не знаю как грамотно составить запрос гуглу
> по этому ничего не получается выведать.http://www.google.ru/search?client=firefox-a&rls=org.mozilla...
у Вас и тут правильно поставить вопрос не получается.
> ps я знаю что можно прописать маршрут на "другой сервер" статически а
> весь остальной трафик направлять через тунель, но мне такой вариант не
> подходит.
почему?
> pps как я понимаю nat (SNAT и MASQUERADE) мне в этом не
> помогут. (правильно понимаю?)
> Заранее благодарен за помощь. Тимофей
iptables гибкая вещь. правильно - не понимаешь. читай вдумчиво до посинения маны, пока ч/з несколько месяцев в голове не вспыхнет свет (количество перейдет в качество) и ты поймешь концепцию работы сетевого фильтра (или запишись на курсы какие-то - там тебе просветление вдалбливать будут за твои же деньги).
пока ИМХО, из поставленой задачи достаточно роутингом рулить.
PS
задачи для решения не поставлено. все что сказано: есть сервер с 3-мя хвостами и "вот так я не хочу".
дано->требуется->решение
все подробно.