Имеется маршрутизатор с тремя сетевыми интерфейсами.
0 - внутренняя сеть
1 - инет
2 - спецканал, инет
RH-7.3, ядро 2.4.26, используется ipchains, squid, apache. Компьютеры из внутренней сети посредством маскарадинга лазают через первый интерфейс в инет.
Задача минимум:
Сделать так, чтобы машины из внутренней сети продолжали обмениватся информацией с внешним миром через 1й интерфейс, а запускаемые на маршрутизаторе служебные программы (не серверы, клиенты), связывались со внешним миром исключительно через 2й интерфейс.
Задача максимум:
Задача минимум + работа запущенных на машине squid и apache исключительно через первый интерфейс.
Предполагаю, что можно создать правило, согласно которому пакет установки TCP соединения с локального адреса будет отправляться на 2й интерфейс. Но тогда под это правило попадёт и squid. Как лучше сделать?
Ответ на:
комментарий
от spirit
Ответ на:
комментарий
от spirit
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Учет траффика, заковырки... (2005)
- Форум Выбор маршрутизатора маршрутизатора (2013)
- Форум Несколько вопросов по iptables в debian (2013)
- Форум Маршрутизатор (2013)
- Форум Маршрутизатор (2009)
- Форум Маршрутизатор (2006)
- Форум маршрутизатор (2003)
- Форум Маршрутизатор (2003)
- Форум маршрутизатор (2004)
- Форум Маршрутизатор (2006)