>В acl собрать народ не проблема. Проблема с алиасами - маршрут по
>умолчанию идет на один из внешних линков, а нужный мне роутер
>для группы - в моей же подсети. Через TOS не пробовал
Ок, попробую ещё раз. Под алиасом я подразумевал ещё один ай-пи адрес
на интерфейсе, который в сети с нужным (3-им) роутером. И tcp_outgoind_address
с этого адреса. Либо выставить TOS.
Далее, и в том, и в другом случае настроить более сложную маршрутизацию,
чем шлюз по умолчанию - на основе либо ай-пи, либо TOSa. Увы, БСД-шные средства
я для этого не знаю, но уверен, что они есть.>пока, а сейчас пытаюсь через два squid-а через cache-peer. На основном
>прокси делаю:
можно и так, но, имхо, так получиться система "Нипель" - слишком сложно и ненадежно.
>cache_peer proxy2_IP sibling 3128 3130 default
>acl test src client_IP
>cache_peer_access proxy2_IP allow test
>
>И - ничего: не ходят запросы на peer. :( Или, если ходят
>(в зависимости от комбинации options для cache_peer proxy2_IP), но только проверяется
>наличие в кэше и затем идет опять напрямую, т.к., в кэше
>объекта нет. :(
Почему sibling, а не parent? Ну и cache_peer_access-ами всё разруливать.
И ещё [always|never|_direct-ами подправлять.
Предлагаю всё же этот вариант не развивать, а узнать как реализуется
в FreeBSD advanced routing типа линухового iproute2.