И так.., имеется впн сервер, настроенный и рабочий =) На нем крутится порядка 300-400 юзеров. И есть еще 1 сервер, на нем поднято куча всего, в том числе для остальной части клиентов прокся. Все это вместе в таком виде жило до момента, пока не поступил сигнал сверху показать кто из впнщиков куда ходит... Первое, что пришло в голову это вот это:
Код: Выделить всё
$IPTABLES -t nat -A POSTROUTING -s $vpn_net -j SNAT --to-source $INET_IPЗаменить на вот такой вариант:
Код: Выделить всё
$IPTABLES -t nat -A POSTROUTING -s $vpn_net -p tcp ! --dport 80 -j SNAT --to-source $INET_IPт.е. натить все кроме 1 порта в IP этого сервера, а 80 уходит на второй сервер на проксю (т.к. тут сеть так сделана, что по цепи следующий сервер стоит с проксей) ну и на 2 сервере все разрулить. Вроде бы это удалось сделать, со скрипом такая схема завелась.
Но пошли всякие мелкие проблемы, в частности не пропускает пинги у впнщиков, мб что-то еще. Да и в общем-то кривовато =)
Вот и хотел спросить, есть ли вариант зеркалирования? Т.е. все вернуть как было, а трафик 80 и 443 порта просто зеркалить на проксю для собирания логов?
P.S. Вариант установки прокси на впн сервер не подъодит, т.к. тачка слабовата...