перехват пакета с прокси и перенаправление на другой ш

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
SSh
проходил мимо
Сообщения: 5
Зарегистрирован: 2007-11-23 8:07:21

перехват пакета с прокси и перенаправление на другой шлюз

Непрочитанное сообщение SSh » 2007-11-23 9:05:54

Здраствуйте, возникла проблемка. Подскажите плз.
Есть сервак на FreeBSD на нём почта, прокси. было одно и-нет соединение адсл, всё настроено и работает, решили подключиться на анлимит к другому провайдеру, создал openvpn соединение, поднялся туннель, поменялся дефалт гэтвэй на туннельный, всё работает, да вот почта накрылась.
Требуется: пустить всех пользователей в и-нет через прокси и что бы пакеты заворачивались на безлимитку, т.е. на овпн, а дефаль гэтвей остался адсл.

Код: Выделить всё

rl0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
        options=8<VLAN_MTU>
        inet 214.144.154.44 
        inet6 fe80::250:fcff:fe46:970b%rl0 prefixlen 64 scopeid 0x1
        ether 00:50:fc:46:97:0b
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
rl1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
        options=8<VLAN_MTU>
        inet 192.168.0.1 netmask 0xffffff00 broadcast 192.168.0.255
        inet6 fe80::2e0:4cff:feac:38d0%rl1 prefixlen 64 scopeid 0x2
        ether 00:e0:4c:ac:38:d0
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
tun60: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> mtu 1500
        inet6 fe80::250:fcff:fe46:970b%tun60 prefixlen 64 scopeid 0x12
        inet 192.168.55.2 --> 192.168.55.1 netmask 0xffffffff
        Opened by PID 3009
дефалт гэтвэй 214.144.154.45

не могу понять откуда перехватывать пакет :( но нужно что бы весь веб трафик шёл через 192.168.55.1, а по дефалту остался 214.144.154.45
Последний раз редактировалось Alex Keda 2007-11-23 9:08:01, всего редактировалось 1 раз.
Причина: Товарищщи, юзайте кнопочку [code], цените чужое время...

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35456
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: перехват пакета с прокси и перенаправление на другой ш

Непрочитанное сообщение Alex Keda » 2007-11-23 9:08:58

опять кнопочка соде невидима стала...
чё ж делать-то...
===========
ну так поменяй гейт.
Убей их всех! Бог потом рассортирует...


Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35456
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: перехват пакета с прокси и перенаправление на другой ш

Непрочитанное сообщение Alex Keda » 2007-11-23 9:11:12

Код: Выделить всё

man route
Убей их всех! Бог потом рассортирует...

SSh
проходил мимо
Сообщения: 5
Зарегистрирован: 2007-11-23 8:07:21

Re: перехват пакета с прокси и перенаправление на другой ш

Непрочитанное сообщение SSh » 2007-11-23 9:14:53

пытался сделать так:

Код: Выделить всё

route flush
route add default 214.144.154.45
route add 192.168.0.0/24 192.168.55.1
грит что

Код: Выделить всё

su-2.05b# route add 192.168.0.0/24 192.168.55.1
route: writing to routing socket: File exists
add net 192.168.0.0: gateway 192.168.55.1: route already in table

Код: Выделить всё

netstat -nr
192.168.0          link#2             UC          0        0    rl1

SSh
проходил мимо
Сообщения: 5
Зарегистрирован: 2007-11-23 8:07:21

Re: перехват пакета с прокси и перенаправление на другой ш

Непрочитанное сообщение SSh » 2007-11-23 13:07:32

squid

Код: Выделить всё

tcp_outgoing_address 192.168.55.2
ipfw

Код: Выделить всё

00001      allow log logamount 500 tcp from 192.168.55.2 to any dst-port 80
00002      fwd 192.168.55.1 log logamount 300 tcp from 192.168.55.2 to any dst-port 80,8080,443

SSh
проходил мимо
Сообщения: 5
Зарегистрирован: 2007-11-23 8:07:21

Re: перехват пакета с прокси и перенаправление на другой ш

Непрочитанное сообщение SSh » 2007-11-23 13:09:52

забыл, ядро должно быть собрано:

Код: Выделить всё

options         IPFIREWALL_FORWARD
options         IPFIREWALL_FORWARD_EXTENDED

спасибо, всё работает как нужно