[Sysadmins] Изврат с прозрачным прокси нужен
Alexander Yereschenko
=?iso-8859-1?q?ave4600_=CE=C1_mail=2Eru?=
Вт Сен 19 17:14:43 MSD 2006
Доброе утро!
Итак, имеем шлюзовую машинку в интернет:
интерфейс к провайдеру eth0
у него 4 адреса
10.0.0.81
10.0.0.82
10.0.0.83
10.0.0.84
интерфейс в локальную сеть eth1
у него тоже 4 адреса
192.168.10.1
192.168.20.1
192.168.30.1
192.168.40.1
через 'iptables -t nat -j SNAT ' настроено, чтобы каждая подсеть ходила к
провайдеру через свой адрес
192.168.10.1/24 --> 10.0.0.81
и т.д.
(Почему такой изврат? Потому что начальная постановка задачи заказчиком
неожиданно меняется в последний момент. У госконторы (т.е денег
дополнительных на оборудование не будет, и все делать только программно)
четыре финансово независимых подразделения, каждое из которых за инет будет
платить только за себя. Самостоятельный пересчет по собственному биллингу
бухгалтерию не устраивает - счета будет выставлять провайдер)
Ладно, справился, с провайдером договорились на доп.адреса, настроил.
Остался вопрос с прозрачной проксей.
Как сказать сквиду (или не только сквиду) чтобы он на запрос поступивший из
подсети 192.168.10.1/24 отправлял запрос к провайдеру от локального адреса
10.0.0.81, а из подсети 192.168.20.1 - от адреса 10.0.0.82, и т.д. ?
Куда копать?
И возможно ли вообще такое?
--
Alexander
Подробная информация о списке рассылки Sysadmins