Приветствую всех!
После некоторых поисков по форуму и поиска в поиске

(уж простите за тавтологию)
я так и не нашел подобной темы. (Кое-что конечно было, но мало или не о том).
Поэтому создаю новую (не загрызёте надеюсь, знаю не нравится вам это, но тема требует решения)
Если такая есть уже, прошу мне оставить ссылку, перенесу куда нужно!
Условия: Есть офисная сеть, в ней два прокси-сервера (один основной, второй дополнительный для разгрузки или в случае сбоя первого)
Прокси сервера смотрят в интернет и смотрят в локальную сеть (все защиты настроены и под контролем).
В сети есть терминальный и файловый сервера. Все компы сети в одной подсетке.
Вот собственно сама задача: К офисной сети нужно подключить дополнительную удаленную сеть, так чтобы компы удаленной сети были в другой подсети (т.е. офисная например 192.168.1.0 а удаленная 192.168.2.0), но могли свободно ходить в офисную подсетку по ip адресу.
Трудность задачи состоит в том, чтобы компы первой подсети (офисной) тоже могли попасть в удаленную подсеть по ip, но у офисных компов шлюзы настроены на прокси-сервер (так надо), а шлюз к удаленной подсетке надо организовать через другой комп, не трогая прокси.
Для наглядности изображу картинкой
прокси1(1.201) прокси2(1.202)
| |
\ /
Офисная сеть (192.168.1.0)
|
-------- <eth0(1.50) Шлюз eth1(2.50) - VLan (с обрезкой mac адресов) - eth0(2.51) Шлюз (2.100) > удаленная подсеть (192.168.2.0)
Постарался обрисовать как мог (на картинке пример, ip шлюзов можно менять если необходимо)
Вот эту систему я умудрился настроить в связке OpenVPN и WinXP.
Нужно это организовать на Ubuntu. (Экономия средств - XP платная, Ubuntu free - вот почему мне это надо).
В данный момент я занимаюсь "ковырянием" этого вопроса(и я его доковыряю, но тему создал чтобы ускорить процесс), и частично разобрался.
Нашел метод с добавлением устройства tun и br (с установкой vtun), но не очень понял как и что менять при пересбрке ядра для добавления этих устройств.
Если есть варианты без изменения ядра - прошу поделитесь.
Если с изменением, то пожалуйста поточнее что поменять надо.
С английским знаком, терпения много (лишь бы по делу), поэтому ссылки на маны приветствуются (по конкретным прогам и методам, а не просто сходи в гугл или на главную ман страниц

)
В Ubuntu я начинающий (т.е. есть пробелы, а не то чтобы "где root в Ubunte?")
Версия Ubuntu 9.04 Server (Уже стоят два компа с данной ос и на них плюсом SAMBA SHH OpenVPN(я пробовал - работает, но не до конца так как нужно), на одном есть Webmin(тоже рабочий).
Из всего что я нашел вот одна интересная ссылка, но там немного не то (Раздача инета и шлюз на одном компе! Мне же на два надо)
http://www.opennet.ru/base/net/debian_netams.txt.htmlЕсли кто отзовется, буду премногоблагодарен.
Если решу проблемму - отпишусь чего и как.
