LINUX.ORG.RU
ФорумAdmin

3 канала в Интернет. Настройка маршрутизации.


0

0

Добрый день! Помогите, чем можете. Линукс, сквид, одна локалка, провайдеры разные, шлюзы тоже. Один только Линукс всё это пропускает через себя. eth1 (канал, который надо настроить) канал #3 eth3 (канал дефаулт) канал #1 ppp0 (диал-ап) канал #2

У меня еть канал #1. Дефаулт. В таблице маршрутизаци 0.0.0.0 - ходит через него. Канал #2 настраивал делай_пулы.

? Как мне сделать так, чтобы только некоторые ip могли ходить через канал #3 ?

Пробывал сделать ip route и ip rule. создал таблицу... записал в неё правило... но всё равно ходит по дефаулту... Как быть?

anonymous

> ? Как мне сделать так, чтобы только некоторые ip могли ходить через канал #3 ?

iptables?

SteepZ
()

Как можно имея всё, что есть, настроить третий канал?!

По поводу shorewall - придётся всё настривать заново... а не так и мало настроек...

Как можно имея в арсенале squid & iptables?

anonymous
()
Ответ на: комментарий от anonymous

По-моему это source based routing в чистом виде. Т.е., по идее, надо создать таблицу, в которую будут попадать тока определенные ип, и в этой таблице указать нужный интерфейс

roy ★★★★★
()
Ответ на: комментарий от roy

Спасибо за комментарий... Посмотрю, что есть такое source based routing... :)

Если у кого есть ещё комментарии - жду с нетерпением... Спасибо всем, кто отвечал и отвечает...

anonymous
()
Ответ на: комментарий от zgen

Всем спасибо! Действительно, используя source based routing добиваемся результата... Часть пользователей (IP) ходят напрямую, минуя сквид. (пакеты маркируются и в iptables натятся) А остальные через сквид и дальше по дефаулт-роуту. Вопрос следующий :) Теперь хотелось бы сделать так, чтобы и те кто ходит сейчас напрямую, ходили через прокси... Посоветуйте что-нибудь.

anonymous
()
Ответ на: комментарий от anonymous

обычный редирект:
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 8888

здесь, все что приходит на eth0 с dest port 80 редиректится на локальный порт 8888, который слушается сквидом.

dreamer ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.