Доброво всем времени...Работаю в универе.
Имеется сеть 222.111.111.0/28 реальных IP. На каждом из IP стоит свой сервак для целей отделов(Web,Samba,FTP,torrent).
Все хосты в этой сети подключены в один vlan на catalyst, и следовательно видят друг друга.
222.111.111.1 - шлюз провайдера. через него все ходят в инет.
222.111.111.3-10 - сервера отделов
222.111.111.2 - "главный" сервер в котором имеется 3 сетевых интерфеса.
eth0 - пока не исп-ся
eth1 - 222.111.111.2 - через него ходит в нет
eth2 - 1.0.0.2 - вторая подсеть, в ней находятся обычные юзера которые сидят в инете через прокси Squid
На этом сервере стоит SQUID, и софт для подсчета трафика (fprobe, flows-tools). Свой трафик считает нормально.
Необходимо сделать из этого сервера шлюз, чтобы весь трафик шел через него, и настроить "маршрутизацию" так, чтобы хосты с реальных IP могли ходить в инет, и также с инета можно было бы подключатся к этим хостам по ip/dns(к веб серверам, по ssh, к ftp...)
---------------------------------------------------------------------------
Что как мне кажется нужно сделать (ИСПРАВЬТЕ ЕСЛИ ЧТОТО НЕ ТАК)
1. Первым делом кабель от провайдера выдернуть с свича и воткнуть в eth0 :)
2. Дать IP этому интерфейсу (какой? подсеть? свободные ip еще есть)
3. Както настроить чтото похожее на NAT, но только чтобы ip источников/получателей не маскарадились(изменялись)...?
Вобщем прошу вашего совета. С чего начать, и как все это дело провернуть.
П.С. Главная цель всего этого мероприятие - контроль за использованием трафика этими "серверами", и организация своего рода единого файрвола для всей сети(но это потом).