Описание ситуации:
Есть сеть с двумя подсетями 192,168,10,0 и 192,168,20,0
Сервер1 имеет три сетевухи: по одному на каждую подсеть + сетевуха для ADSL
Сервер2 имеет сетевуху с ip 192.168.20.2 а также сетевуху для спутникого инета
На каждом из серверов стоит по squidу на 3128 портах т.е. пользователи при неустойчивой связи со спутника переключаюся на ADSL и продолжают работать.На сервере1 стоит iptables сфорвардингом для подсетей + дополнительные правила для пропуска трафика от сервера2 (для VPN- соединения)
Проблема:
Пользователи с 20 подсети спокойно пользуются обоими проксями а вот люди с 10 подсети даже при указании в качестве прокси 192,168,20,2 (сервер2) попадают каким то чудесным образом на прокси сервера1 и пользуются дорогим инетом
Приложение:
строки отвечающие за форвардинг
$IPTABLES -A FORWARD -i $LAN_IFACE -o $LAN_IFACE2 -j ACCEPT
$IPTABLES -A FORWARD -i $LAN_IFACE2 -o $LAN_IFACE -j ACCEPT
$IPTABLES -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT