Всем доброго времени! Помогите разобраться с задачкой: суть в том, что нужно заворачивать трафик из сети VLAN 5 на прокси. Для этого построен бридж из двух сетевых интерфейсов:
auto lo
iface lo inet loopback
auto eth0
iface eth0 inet manual
auto eth1
iface eth1 inet manual
auto br0
iface br0 inet static
address 172.16.11.15
netmask 255.255.255.0
gateway 172.16.11.1
bridge-ports eth0 eth1
bridge_stp off
dns-nameservers 217.195.65.9 8.8.4.4
Созданы правила ebtables и iptables:
ebtables -t broute -A BROUTING -p IPv4 --ip-protocol 6 \
--ip-destination-port 80 -j redirect --redirect-target ACCEPT
iptables -t nat -A PREROUTING -s 172.16.11.0/12 -i br0 -p tcp -m tcp --dport 80
-j REDIRECT --to- ports 3128
При таком раскладе, при втыкании моста одним интерфейсом в акцесный порт свитча, а другим в ПК все нормально работает, трафик с компа заворачивается на прокси.
Когда мост ставится в разрыв между транковыми портами, сеть продолжает работать так, словно моста нет.
Трафик на прокси не заворачивается.
Я установил на мост пакет vlan, но не понимаю каким образом мне настраивать vlan-ы. Сразу все (3шт.), или только один, трафик из которого надо заруливать на прокси. И каким образом настраивать vlan...
Помогите разобраться...