Имеется комп, к которому подключен адсл-модем, также комп подключен в локалку. На этом компе стоит squid и squidGuard и остальные компы выходят в инет через него, как через прокси.
Не получается решить две следущие задачи:
1. У одного из компов сети стоит динамический IP, менять его на статичный нельзя. Но для этого компа надо прописать правило в squidGuard'е. Видимо нужно сделать привязку не к ИП, а к MAC-адресу. Как это осуществить? (В инете находил привязку ИП к маку, но у меня ип то динамический)
2. Есть сетка, почти везде Ubuntu, мой комп является проксёй, на нем стоит сквид, непрозрачное проксирование настроено + squidGuard запрещает ненужные сайты. У всех в браузерах прописана прокся и всё нормально работает.
+ менеджеры пользуются терминалами, подключение к сервакам из нашей сети.
Но одному пользователю из нашей сети, у него винХР, нужно работать с терминалом и подключаться к серверу не из нашей сети, сервер в интернете. Его туда не пускает.
подсказали поднять для этого компа NAT, но сколько я не читаю я не понимаю как и что прописать для решения этой проблемы...
пробовал:
в /etc/sysctl.conf:
net.ipv4.ip_forward = 1
iptables -t nat -A POSTROUTING -s 192.168.0.1 -d 0/0 -j MASQUERADE
где 192.168.0.1 - адрес менеджера которому нужен выход
эффекта ноль