ап
Пользователь решил продолжить мысль [time]Fri Nov 6 17:12:58 2009[/time]:
Короче, тема такая.
Установил сервер, настроил интерфейс локальной сети: eth0, интерфйс быстрого лимитного прова: eth1. ну и третий- медленный безлимитный eth2.
на eth1 накрутил ППТП сервер. вот правила для ната, чтоб к серверу терминалов под виндой были пинги:
#NAT portforvarding for PPTP-VPN
echo "1" > /proc/sys/net/ipv4/ip_dynaddr
echo "1" > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o ! eth1 -j MASQUERADE
iptables --append INPUT --protocol 47 --jump ACCEPT
iptables --append INPUT --protocol tcp --match tcp --destination-port 1723 --jump ACCEPT
Хочется сделать так : юзвери, которые ссылаются на этот шлюз как на дефолт, получали инет через нат от eth2. А прокси настроить на eth1, чтоб раздавало интернет оттуда.
правило для ната на eth2:
#NAT portforvarding for Internet Routing of Data-Group
iptables -t nat -A POSTROUTING -o eth2 -j MASQUERADE
Вопрос перый: как настроить сквид, чтоб он ходил через eth2?
Вопрос второй: во время поднятия двух интерфейсов, в роутах появляются 2 дефолтных роута, на оба интерфейса, ну и соответственно, НЕ работают вместе, а как-то рандомно друг друга опускают. что с этим можно придумать?
разделить на подсети нельзя, потому как юзвери сидят через тонкие клиенты в терминале под вин2к3.