squid 3.0 и 2 интерфейса (правилами acl...)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

HRonik
Сообщения: 140
ОС: Debian

squid 3.0 и 2 интерфейса

Сообщение HRonik »

Добрый день.
можно ли заставить squd работать на 2-х интерфейсах по правилам acl ?..
подробнее:
что имеем: будут 2 модема один с дорогим тарифом, но с широким каналом. Второй безлимитка 128 kb/сек.
что хотим: юзверь откачав свой дневной лимит трафика по широкому каналу, автоматически переключается на безлимитку...
что имеем: биллинг настроен , вопрос именно в том можно ли squidy сказать этих юзверей веди по такому интерфейсу, а этих по другому?
В принципе правилами acl можно редиректить на соседа... но грузить машину вторым squidом или тем более заводить отдельную машину, не хотелось бы...
Вроде бы все сказал :)
Спасибо сказали:
Аватара пользователя
skeletor
Сообщения: 1224

Re: squid 3.0 и 2 интерфейса

Сообщение skeletor »

Сдесь скорее всего нужно править маршрутизацию.
На скорую руку идея такая. Считать траффик, и если превысил - тогда перекидывать его (правилами файервола) на другой интерфейс. ну и соотвественно, сбрасывать потом счётчик после окончания периода. А сквид сдесь ни при чём. Имхо.
Спасибо сказали:
Indarien
Сообщения: 436
ОС: Debian, Fedora, Ubuntu

Re: squid 3.0 и 2 интерфейса

Сообщение Indarien »

Угу, пробовал как-то сквид 2,6 в таком режиме - его силами это не работает, (возможно в 3.0 что-то поменялось, не юзал его), а в моем случае нужно маршрутизацию было крутить.
-=Правильно заданный вопрос содержит 50% ответа=-
Спасибо сказали:
HRonik
Сообщения: 140
ОС: Debian

Re: squid 3.0 и 2 интерфейса

Сообщение HRonik »

skeletor писал(а):
11.06.2008 12:20
Сдесь скорее всего нужно править маршрутизацию.
На скорую руку идея такая. Считать траффик, и если превысил - тогда перекидывать его (правилами файервола) на другой интерфейс. ну и соотвественно, сбрасывать потом счётчик после окончания периода. А сквид сдесь ни при чём. Имхо.

у меня пользователи авторизуются..то есть не прозрачный squid...
это раз, но проблема решаемая...
другой вопрос КАК запускать то или иное правило файервола не для ip а для пользователя из базы ldap?
то есть предложение считать траффик iptables ом тут не подходит....=\
Спасибо сказали: