squid + ipfw. решено!
Добавлено: 2009-07-09 14:06:04
Собственно нужно организовать проксю. Через локалку провайдера. (через ng0)
Тобишь клиенты должны подключается через ng0. И юзать внешку через ng1.
Есть сеть провайдера.
физический интерфейс rl0.
далее ВПН посредством mpd. интерфейс ng0 - Локалка в сеть провайдера. приватные ip типа 172.16.0.0
далее ВПН посредством mpd. интерфейс ng1 внешка.
Поставил squid+ ipfw.
Я так понимаю нужно с помощью ipfw напрявлять пакеты с ng0 на сквид. Скажем с порта 8080. Далее в Сквиде поставить http_port ип_ng0:8080
разрешить acl our_networks src 172.16.0.0/12
Далее как отправлять траффик на ng1 и возвращать его на ng0?
Подскажите как можно это все реализовать?
Тобишь клиенты должны подключается через ng0. И юзать внешку через ng1.
Есть сеть провайдера.
физический интерфейс rl0.
далее ВПН посредством mpd. интерфейс ng0 - Локалка в сеть провайдера. приватные ip типа 172.16.0.0
далее ВПН посредством mpd. интерфейс ng1 внешка.
Поставил squid+ ipfw.
Я так понимаю нужно с помощью ipfw напрявлять пакеты с ng0 на сквид. Скажем с порта 8080. Далее в Сквиде поставить http_port ип_ng0:8080
разрешить acl our_networks src 172.16.0.0/12
Далее как отправлять траффик на ng1 и возвращать его на ng0?
Подскажите как можно это все реализовать?