>[оверквотинг удален]
>>>Но если есть другие предложения/советы я их внимательно выслушаю!!
>>
>>Как я могу дать совет, если не знаю в чем проблема? :)
>>
>>
>>Перефразирую по другому - Что нужно получить от squid?
>
>Понимаю...
>Моя проблема всё таже, разделить трафик ВПН и "Интернет".
>Отпишусь позже когда попробую с iptables и iproute Ну вот всё !!!
Расскажу что сделал, может поможет комунибудь.
Установил iproute, iptables был уже установлен.
В iptables создал правило следующего вида:
Маркируем всё пакеты которые идут на порты 80,20,21
-A PREROUTING -s 192.168.1.0/255.255.255.0 -p tcp -m tcp --dport 80 -j MARK --set-mark 0x1
-A PREROUTING -s 192.168.1.0/255.255.255.0 -p tcp -m tcp --dport 20:21 -j MARK --set-mark 0x1
Тоже самое делаем для пакетов прошедших через SQUID
-A OUTPUT -p tcp -m tcp --dport 80 -j MARK --set-mark 0x1
Теперь когда всё промаркировано надо это отправить на другой gateway!
Для этого на помощь пришёл ipruote.
Создадим в /etc/iprute2/rt_trable новую таблицу, например с именем gw_69
# echo 200 gw_69 >> /etc/iprute2/rt_trable
Теперь заполним таблицу:
# ip rule add fwmark 1 table gw_69
# ip route add default via 192.168.1.69 dev eth0 table gw_69
Вот теперь трафик направленный на порты 80,20,21 пойдет на маршрутизатор 1.69, а всё остальное в том числе и ВПН будет идти через default gateway 1.10
Вроде всё!
Большое спасибо ALex_hha и Slavaz за помощь и уделённое время!!!!!