Linux - routage vers proxy d'un autre reseau

Linux - routage vers proxy d'un autre reseau - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 11-01-2012 à 17:43:29    

Bonjour, voici mon architecture réseau:
http://dl.dropbox.com/u/27705645/Sans%20titre.png
 
Je dispose d'un proxy transparent mais je veux pouvoir sélectionner un autre proxy, adresse 10.u.w.x/20  (par l’intermédiaire du navigateur).
 
Mon LAN (GREEN) est en 10.2.x.x/24 avec pour passerelle par défault 10.2.x.1
La passerelle par défaut du firewall est 10.2.y.1
 
Comment faire pour taper sur 10.u.w.x:8080 (/20)
 
J'imagine qu'il faut faire du routage sur le FW puis sur le serveur SQUID afin que l'interface eth1 soit sollicitée pour tout le ss réseau 10.u.w.0/20.
 
Mais après plusieurs test avec "iproute2", je n'arrive pas faire ce routage.
 
RQUE: j'utilise smoothwall comme firewall.
 
NOTE: SQUID sort par RED
 
Merci pour votre aide


Message édité par azman le 11-01-2012 à 17:44:41
Reply

Marsh Posté le 11-01-2012 à 17:43:29   

Reply

Marsh Posté le 12-01-2012 à 13:37:01    

1. dire au fw comment joindre 10.u.w.x. C'est à dire indiquer que le next hop est l'adresse eth0 de squid soit 10.2.zx
2. activer le routage sur ton proxy squid
3. deux cas se présente :
   3.1 tu peux influencer le routage entre squid et 10.u.w.x
   3.2 tu ne peux pas
 
3.1 -> il faut que tous les routeurs jusqu'à 10.u.w.x est une route pour joindre ton réseau green
3.2 faire tu NAT sur ton squid avec iptable. L'idée de règle :
  tout ce qui sort de eth1 prend en source l'adresse de l'interface eth1

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed