LINUX.ORG.RU
ФорумAdmin

Маршрутизация + squid


0

0

Вопрос в следующем. Есть два провайдера и надо разнести web-трафик в разные стороны, но squid работает только по таблице main, соответственно web-трафик идет в том направлении, которое указано в таблице main. Две дополнительные таблицы маршрутизации делят сеть на два сегмента и надо чтобы часть трафика из одного сегменте не зависила от таблицы main и ходила в одном направлении, а от другого сегмента в другом направлении. Можно ли это сделать? Немного сбивчиво, но в случае вопросов попытаюсь объяснить более членораздельно. :-)

anonymous

в сквиде есть acl на tcp_outgoing_address и tcp_outgoing_qos
так вот расставляй их в соответствии со своими acl, и используй ip rule на таблицы.

chocholl ★★
()
Ответ на: комментарий от chocholl

Это если по соурсу, правильно? А если по дестинейшн? Ну например, из группы 1 в сторону ISP-2 именно по ip адресу запроса. Я так поннимаю, что если разнести squid и router, то можно это решить, а вот если на одной железяке можно что-то сделать?

anonymous
()
Ответ на: комментарий от anonymous

да хоть по src, хоть по dst.
1) сделай acl по dst
2) повесть tcp_outgoing_address на эти acl
3) а потом from x.x.x.x lookup TX

где x.x.x.x - это один из локальных адресов, который ты используешь в tcp_outgoing_address
TX - таблица маршрутизации, в которой выставлен default на соответствущего прова.

chocholl ★★
()
Ответ на: комментарий от chocholl

Чувствую, что это именно то что мне нужно. А можно чуть по подробнее со 2-го пункта. 3) - это где прописывать? Я в настройках squid-a не очень :-(

anonymous
()
Ответ на: комментарий от anonymous

2 - это squid.conf.
читай документацию, там понятно написано. без прочтения только хуже будет.

3 - это man ip. тоже нужно будет почитать.
ищи в гугле по словам Linux Advanced Routing Traffic Control HOWTO

chocholl ★★
()
Ответ на: комментарий от chocholl

Ну и где же здесь правда? Я же acl прописываю по dst в tcp_outgoing_address указываю external_ip и acl_name и где мне прописывать src ??? маршрутизация то настроена и без squid-a все ходит туда куда надо.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.