Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: Отдельно NAT отдельно прокси (Вопрос к ГУРУ)  (Прочитано 697 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн from_rus

  • Автор темы
  • Новичок
  • *
  • Сообщений: 23
    • Просмотр профиля
конфигурация
eth0                              локальная сеть провайдера бесплатные ресурсы с медиа контентом  и пр. на высокой скорости настроены rout'ы
eth1                              локальная сеть (юзеры)
ppp11                            выход в внешний мир с нелимитированной скоростью но платным трафиком стоит как default gw
ppp22                            долгожданный безлимитный выход в мир, но с невероятно мизерной скоростью хочу чтоб прокси юзеры ходили через него

вообщем необходимо чтобы "squid юзеры" ходили через  ppp22 а NAT дефолтно шел через ppp11 . Уже часа три бьюсь и ничего придумать не могу.

ЗЫ Кстати прочел что в squid есть возможность отключения использования дефолтного гейта server_persistent_connections off и опция tcp_outgoing_address тут_айпи_ppp2 LocalNet типа. Но чет видимо не так начитал.
Кароче ближе к мясу =) Как? Приветствую размышления, предложения, примеры, и если примеры, то с описанием желательно.
Устал блин, сформулировать ничего нормально не могу


« Последнее редактирование: 19 Октября 2010, 19:39:12 от from_rus »

Оффлайн censor

  • Старожил
  • *
  • Сообщений: 1126
    • Просмотр профиля
Re: Отдельно NAT отдельно прокси (Вопрос к ГУРУ)
« Ответ #1 : 20 Октября 2010, 01:19:47 »
разнеси в разные подсети клиентов, а дальше таблесами разруливай
либо настрой аренду в dhcp и так же таблесами разруливай

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Отдельно NAT отдельно прокси (Вопрос к ГУРУ)
« Ответ #2 : 20 Октября 2010, 01:56:12 »
Роутить по пользователю, из-под которого крутится сквид - не?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн from_rus

  • Автор темы
  • Новичок
  • *
  • Сообщений: 23
    • Просмотр профиля
Re: Отдельно NAT отдельно прокси (Вопрос к ГУРУ)
« Ответ #3 : 20 Октября 2010, 07:00:34 »
разнеси в разные подсети клиентов, а дальше таблесами разруливай
либо настрой аренду в dhcp и так же таблесами разруливай
К сожалению один склиент может ходить по желанию как через анлим так и через нормальный канал, т.е. ваш вариант не приемлем. Но спасибо за отзыв.

Пользователь решил продолжить мысль 20 Октября 2010, 07:01:58:
Роутить по пользователю, из-под которого крутится сквид - не?
А можно пример, чес слово со сквидом не дружу ( да и с остальным не очень ), даж незнаю как в нем авторизацию по пользователем сделать и уж тем более роутить.

Пользователь решил продолжить мысль 20 Октября 2010, 07:07:28:
Может есть какойлибо вариант ч разрулить если пакет идет с 192.168.0.0/24  то идти через Обычный гейт
Или если  пакет идет со squid то идти через Анлим
« Последнее редактирование: 20 Октября 2010, 07:08:16 от from_rus »

Оффлайн solmedas

  • Участник
  • *
  • Сообщений: 101
  • все это рейв
    • Просмотр профиля
    • solmedas.blogspot.com
Re: Отдельно NAT отдельно прокси (Вопрос к ГУРУ)
« Ответ #4 : 20 Октября 2010, 12:02:20 »
К сожалению один склиент может ходить по желанию как через анлим так и через нормальный канал, т.е. ваш вариант не приемлем. Но спасибо за отзыв.
почему????????
ubuntu 10.04 x_86_64, x86

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: Отдельно NAT отдельно прокси (Вопрос к ГУРУ)
« Ответ #5 : 20 Октября 2010, 13:41:48 »
А можно пример, чес слово со сквидом не дружу ( да и с остальным не очень ), даж незнаю как в нем авторизацию по пользователем сделать и уж тем более роутить.
Роутить будем не сквидом, а будем обосабливать сквид, чтобы его трафик пускать по отдельной таблице маршрутизации. Но сначала добейся, чтобы squid запускался от имени отдельного пользователя. Хотя возможно он уже так и работает, не знаю, со сквидом не общался...

 

Страница сгенерирована за 0.017 секунд. Запросов: 20.