Как сделать выход из локалки в Инет через два внешних интерфейса? FEDORA 6 всё в одном, почта, веб, прокси. Нужно настроить фаервол, чтобы почта ходила через один интерфейс, а прокси работал через другой интерфейс. Сейчас стоит скрипт фаервола ARNO, в iptables не силен. Возможно есть решения попроще?
Денис Губанов | Репутация: 113(Кандидат)
9 июня 2008 в 09:25
если кроме как от прокси траффик на 80 порт ниоткуда не ходит - можно маркировать исходящие пакеты на 80 порт (и другие по необходимости) с помощью iptables и все пакеты с маркой разруливать на нужный интерфейс с помощью iproute2 fwmark (http://www.opennet.ru/docs/RUS/adv_route_qos/ глава 4)
если кроме как от прокси траффик на 80 порт ниоткуда не ходит - можно маркировать исходящие пакеты на 80 порт (и другие по необходимости) с помощью iptables и все пакеты с маркой разруливать на нужный интерфейс с помощью iproute2 fwmark (http://www.opennet.ru/docs/RUS/adv_route_qos/ глава 4)