
curumim
(usa CentOS)
Enviado em 09/04/2015 - 11:18h
Bom dia.
Pessoal preciso de ajuda com a seguinte "questã".
Meu cenário:
Tenho um firewall que possui um link com a internet 200.x.x.x, uma placa de rede dmz 200.x.x.x e uma placa de rede interna 10.x.x.101. Esse também é meu default Gateway .
200.x.x.y * 255.255.255.224 U 0 0 0 eth2
200.x.x.x * 255.255.255.224 U 0 0 0 eth1
10.0.1.0 * 255.255.255.0 U 0 0 0 eth0
169.254.0.0 * 255.255.0.0 U 0 0 0 eth2
default 200.x.x.z 0.0.0.0 UG 0 0 0 eth1
Tenho um segundo firewall com uma placa de rede interna 10.x.x.102 e um link de internet y.y.y.y sendo que nesse também tenho um squid configurado e suas rotas são:
10.0.1.0 * 255.255.255.0 U 0 0 0 eth0
192.168.0.0 * 255.255.255.0 U 0 0 0 eth3
192.168.0.0 * 255.255.255.0 U 0 0 0 eth1
169.254.0.0 * 255.255.0.0 U 0 0 0 eth1
default 192.168.0.1 0.0.0.0 UG 0 0 0 eth1
NA minha rede, o pessoal tem as opções de navegar por NAT (firewall 1) ou por proxy (firewall 2).
Porém preciso que algumas determinadas máquinas naveguem sempre pelo firewall 2 mesmo que por nat.
Já tentei efetuar a alteração na rota padrão da máquina do usuário, mas não funcionou.
route add 0.0.0.0 mask 0.0.0.0 10.0.1.102
O que devo e onde devo mudar?
Grato