У меня имеется вот такая схема:

eth0 -- смотрит наружу. Ай-пишник белый
eth1 -- смотрит в локальную сеть.
В squid и iptables я новичок. Сквид настроил, sams к нему поставил -- это всё работает, как надо. Но вот с iptables не могу разобраться.
Я хочу, чтоб локалка у меня на http, https и ftp ходила через сквид, а всё остальное, такое как аська и электронная почта проходило через NAT.
Для этого, я так понимаю, надо настроить перенаправление пакетов, которые поступают на eth1 по портам 80, 8080, 443 и 21 на порт 3128 этого же интерфейса. А пакеты, которые идут по портам 5190, 25, 110 -- надо пустить через NAT.
Но вот на практике не получается настроить. Прошу помощи у опытных людей.
Ещё, хотел узнать, чем отличается маскарад от NAT и что, в моём случае, лучше использовать?
Но это ещё не всё: три офиса нужно как-то соединить впн-кой. Подскажите, на каком софте это лучше сделать? В идеале, хотелось бы настроить так, чтобы все три удалённых офиса превратились бы в одну большую локальную сеть, чтоб все компы друг друга видели. Во всех трёх офисах есть белый ай-пишник.
