Добрый день, товарищи!
Есть сетка на почти 200 компов. Есть отдельная железка(виртуальная) шлюз и отдельная железка(физическая) прокся squid3. Задача - необходимо трафик всей сети отправить на прокси для последующего разграничения доступа. Допустим сетка 192.168.0.0/24, шлюз 192.168.0.1, прокси - 192.168.0.2.
Я прикинул правила для iptables на шлюзе:
iptables -t nat -A PREROUTING -s ! 192.168.0.2 -p tcp --dport 80 -j DNAT --to-destination 192.168.0.2:3128
iptabkes -t nat -A POSTROUTING -s ! 192.168.0.2 -p tcp -d 192.168.0.2 -j SNAT --to-source 192.168.0.1
Вопрос - насколько верны данные правила? Потому что первая моя попытка привела к появлению петли в сети и повисанию на смерть шлюза...