|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Vassily Kiryanov 2:5054/36 05 Mar 2008 10:04:11 To : Vladimir Yesakov Subject : Подскажите, как лучше сделать bridge ? --------------------------------------------------------------------------------
04 Mar 08 09:57, Vladimir Yesakov wrote to All:
VY> Есть контора с 3Мбит симметричным каналом в Сеть и staticIP. По
VY> этому каналу бегает входящий VPN, почта и на нем живет web-сервер.
VY> Юзеры на локальной сети жалуются на медленный интернет. Есть мысль
VY> купить ассиметричный DSL (5Мбит/256Кбит), на первом канале соорудить
VY> bridge и завернуть трафик по 80 и 443 порту оттуда в этот второй
Всё правильно, только мост - без надобности.
1) подымаешь (желательно - с отдельной сетевухи) второй канал в инет
2) маршрут по-умолчанию оставляешь на первом канале
3) в правилах файрвола добавляешь форвардинг пакетов
fwd 127.0.0.1,3128 from $internalk_net to not me 80,443 in recv $internal_iface
этим заворачивая на squid всё, что идёт изнутри наружу по http и https
4) в правилах файрвола добавляешь ещё один форвардинг, который будет кидать
через второй канал пакеты, которые "from me to not me uid squid"
5) сквиду говоришь, что port 127.0.0.1:3128 transparent
6) ну, ротацию логов сквида прикрути, чтобы файл не разрастался
Всего хорошего. "За верную и прибыльную дружбу!" (c) Яго.
Vassily
---
* Origin: И бьется против геноцида Вася, и против Васи геноцид. (2:5054/36)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/185147ce64bb.html, оценка из 5, голосов 10
|