[FUG-BR] Proxy autenticado saindo por segundo link

Diego Bulsing diegobulsing em gmail.com
Sábado Abril 3 01:00:21 BRT 2010


Boa noite a todos,

quero ver com vocês se é possível configurar um segundo link para sair
apenas o acesso do proxy, detalhe é um proxy autenticado.
Pois em proxy transparente eu tenho em produção vários servidores com mais
de um link e funciona perfeitamente utilizando
tcp_outgoing_address no squid e o pf.

Tenho o seguinte cenário:

ext_if1 = 189.XXX.XX.XXX  - gateway
ext_if2 = 192.168.5.1      -     para sair tudo que passar pelo proxy

squid.conf
acl rede_local src 192.168.0.0/24
tcp_outgoing_address 192.168.5.1 rede_local

pf.conf
pass out on $ext_if2 route-to ($ext_if $nat_ip) from $ext_if to any
pass out on $ext_if route-to ($ext_if2 $dsl_router) from $ext_if2 to any

Até passa e retorna para o destino alguns pacotes na ext_if2, porém não
chega abrir nenhuma página.


Desde já agradeço.


Mais detalhes sobre a lista de discussão freebsd