Ubuntu Server + SQUID + режим моста

интернет Linux ubuntu сервер unix

Суть в следующем, имеется локальная сеть. Имеется Шлюз на Free BSD (сторонняя фирма обслуживает, нам не дает :(.
Получается канал идет так: ИНТЕРНЕТ ---------> Модем -------> FreeBSD (маршрутизатор, файрвол) ------> Свич ---- > много компов и другие свичи.

Хочу между FreeBSD и Первым свичем воткнуть свой Server с прокси SQUID (настроен, на фильтрацию трафика), ну что бы он работал как мост, а не как маршрутизатор. Это реально? (если можно то как)...

Просто не хочется у всех на компе прописывать прокси сервер..
Хочется чтобы хочешь не хочешь, все через прокси.. и фильтрация и кэшинг...


Примечание:
http://habrahabr.ru/post/149183/
если воспользоваться данной инструкцией, то может ли получиться что бы SQUID работал на трафик гонимый через мост?

Примечание:
В SQUID поставил опцию TRANSPAREND. Но вот витую пару тащю с FreeBSD ---> Ubuntu Server ---> Свич ---> Компы... Компы не могут для начала получить ip (DHCP на BSD настрое (это важно), Статику вбиваешь.. ничего не пингуеться...) Так вот как сделать чтобы ubuntu еше как мост там был...
Ответы:
Если хочешь контролировать весь трафик нужно ставить еще роутер файрвол перед фряхой и остальной сетью.
На нем запрещать выход с к наружной фряхе всем кроме прокси.
Иначе пользователям ничего не помешает пройти мимо твоего прокси на фряху сразу. Они же в одной подсети.
Прописывать придется. Или шлюзом или проксей. Ну или раздать через политки.
Ставишь SQUID с опцией TRANSPAREND.
При помощи iptables заворачиваешь траффик на SQUID.
Пользователи даже не будут подозревать что трафик проксируется, и ни какие настройки у них менять не надо..


12 лет назад

RPI.su - самая большая русскоязычная база вопросов и ответов. Наш проект был реализован как продолжение популярного сервиса otvety.google.ru, который был закрыт и удален 30 апреля 2015 года. Мы решили воскресить полезный сервис Ответы Гугл, чтобы любой человек смог публично узнать ответ на свой вопрос у интернет сообщества.

Все вопросы, добавленные на сайт ответов Google, мы скопировали и сохранили здесь. Имена старых пользователей также отображены в том виде, в котором они существовали ранее. Только нужно заново пройти регистрацию, чтобы иметь возможность задавать вопросы, или отвечать другим.

Чтобы связаться с нами по любому вопросу О САЙТЕ (реклама, сотрудничество, отзыв о сервисе), пишите на почту [email protected]. Только все общие вопросы размещайте на сайте, на них ответ по почте не предоставляется.