Перенаправление HTTP через PF на SQUID для некоторых подсетей

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
bulletin6
проходил мимо
Сообщения: 1
Зарегистрирован: 2015-06-19 20:15:51

Перенаправление HTTP через PF на SQUID для некоторых подсетей

Непрочитанное сообщение bulletin6 » 2015-06-19 20:17:09

Много в интернете есть статей как перенаправить с помощью PF веб-трафик на SQUID. Тема обсуждалась не одну сотню раз.
Вопрос! Как перенаправить трафик на SQUID с помощью PF для определенных подсетей?

Обычно в PF создается правило, которые перенаправляет ВЕСЬ трафик на прокси.

Я хочу чтобы трафик на определенные хостинг-ресурсы, чьи подсети я знаю, перенаправлялся из моей клиентской подсети на SQUID, таким образом, чтобы остальные пакеты шли тразитом через внутреннюю таблицу маршрутизации, не попадая на прокси.

Куда копать?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Dmitriy_3206
рядовой
Сообщения: 44
Зарегистрирован: 2014-10-13 15:51:34

Перенаправление HTTP через PF на SQUID для некоторых подсетей

Непрочитанное сообщение Dmitriy_3206 » 2015-06-20 11:23:08

Объявить таблицу в которой эти адреса или диапозоны в нотации CDIR
table <iprdr> persist file "/usr/local/etc/ip.rdr"

используя часть "to <iprdr>" в правиле rdr

В таблицу динамически можно добавлять адреса. В случае динамического заполнения
не забывать по cron сохранять таблицу в наш файл.