Добрый день.
можно ли заставить squd работать на 2-х интерфейсах по правилам acl ?..
подробнее:
что имеем: будут 2 модема один с дорогим тарифом, но с широким каналом. Второй безлимитка 128 kb/сек.
что хотим: юзверь откачав свой дневной лимит трафика по широкому каналу, автоматически переключается на безлимитку...
что имеем: биллинг настроен , вопрос именно в том можно ли squidy сказать этих юзверей веди по такому интерфейсу, а этих по другому?
В принципе правилами acl можно редиректить на соседа... но грузить машину вторым squidом или тем более заводить отдельную машину, не хотелось бы...
Вроде бы все сказал
Сдесь скорее всего нужно править маршрутизацию.
На скорую руку идея такая. Считать траффик, и если превысил - тогда перекидывать его (правилами файервола) на другой интерфейс. ну и соотвественно, сбрасывать потом счётчик после окончания периода. А сквид сдесь ни при чём. Имхо.
Угу, пробовал как-то сквид 2,6 в таком режиме - его силами это не работает, (возможно в 3.0 что-то поменялось, не юзал его), а в моем случае нужно маршрутизацию было крутить.
Сдесь скорее всего нужно править маршрутизацию.
На скорую руку идея такая. Считать траффик, и если превысил - тогда перекидывать его (правилами файервола) на другой интерфейс. ну и соотвественно, сбрасывать потом счётчик после окончания периода. А сквид сдесь ни при чём. Имхо.
у меня пользователи авторизуются..то есть не прозрачный squid...
это раз, но проблема решаемая...
другой вопрос КАК запускать то или иное правило файервола не для ip а для пользователя из базы ldap?
то есть предложение считать траффик iptables ом тут не подходит....=\