Ситуация: в сети интернет имеется аккаунт на одном из украинских прокси-серверов. И есть небольшая домашняя сеть на 7 машин.
Задача: как весь зарубежный трафик по http, https, ftp пустить через этот прокси, а весь местный трафик провайдера по любым протоколам
использовать "напрямую" (скажем через NAT). Списки адресов местного трафика есть. Подскажите как красифо и правильно реализовать??? Сразу прошу прощения если вопрос тривиальный.
P.S. Мои идеи такие: я так думаю имеет смысл поставить squid и в squid.conf указать каскадный прокси сервер, настроить правила iptables
вида
/sbin/iptables -t nat -A POSTROUTING -o eth0 -d <местная сеть> -j MASQUERADE
для каждой местной подсети, а затем завернуть порты 80,443,21 на порт 3128
/sbin/iptables -A input -i eth1 -p tcp -m multiport --dports 80,443,21 -j REDIRECT 3128
Будет это работать? Заранее благодарен за любой ответ!

Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Почему обрубает связь? (2004)
- Форум Squid, IPTABLES -P INPUT DROP (2012)
- Форум https через прозрачный прокси (2004)
- Форум Прозрачный прокси (2008)
- Форум iptables + squid = invalid URL (2013)
- Форум SQUID proxy + router (2008)
- Форум Юзеры обходят прозрачный прокси. Как решить? (2011)
- Форум Nat+Squid3+AD не могу ограничить использование nat (2016)
- Форум Squid + ICQ (2008)
- Форум transparent proxy + masquerading + .. (2001)