Станислав Киценко
Станислав Киценко | Репутация: 99 (Без статуса) 9 июня 2008 в 08:03
Как сделать выход из локалки в Инет через два внешних интерфейса?
FEDORA 6 всё в одном, почта, веб, прокси. Нужно настроить фаервол, чтобы почта ходила через один интерфейс, а прокси работал через другой интерфейс. Сейчас стоит скрипт фаервола ARNO, в iptables не силен. Возможно есть решения попроще?
Денис Губанов
Денис Губанов | Репутация: 113 (Кандидат) 9 июня 2008 в 09:25

если кроме как от прокси траффик на 80 порт ниоткуда не ходит - можно маркировать исходящие пакеты на 80 порт (и другие по необходимости) с помощью iptables и все пакеты с маркой разруливать на нужный интерфейс с помощью iproute2 fwmark (http://www.opennet.ru/docs/RUS/adv_route_qos/ глава 4)

Владимир Тарасов
Владимир Тарасов | Репутация: 165 (Кандидат) 10 июня 2008 в 18:15

нужно копать в сторону iproute2. Для примера:
http://gazette.linux.ru.net/rus/articles/lartc/c1430.html // и вообще прчитай там побольше ))))