Господа!
Имеем: InterNet сервер ... на нем squid стоит ... слушает порт 3128. аутентификация через NSCA Хочется: что-бы те кто идет на прямую (на 80`й порт ) попадали на опр. правила squid`ы в которых прописаано куда можно идти а куда нет. А те кто на 3128 аутентифицировались по паролю и далее на правила ...
сложность в том: 1. Все что идут на 80й порт не должны проходить аутентификацию .. и при том обязательно попадать на squid`у .... а все что на 3128`й порт, аутентифицировались п NSCA ....
2. не знаю как такое сделать ..
P.S. использовать nat не правдалгать ... так как хочется что-б squid резал банеры, проверял на вирсусы и т.д. ... что через iptables не сделаешь!