To uha Спасибо за ответ, но мне надо нескольколько другое. Так как нет возможности скормить браузерам со стороны LAN файл PROXY.PAC или настроить WPAD , у меня один путь - брать все пакеты с 80-го порта LAN и передавать их на порт 3128 прокси сервера со стороны WAN. В мой домен решено подключить одноранговую сеть, в которой твориться полная анархия. Наводить порядок в этой помойке ни кто не хочет, но руководством принято решение пропустить трафик через нашу проксю. Надо всего два правила добавить в IPFW, но как до правил добраться - не знаю.
192.168.0.X:80-----LAN:80(m0n0wall 1.3b11)WAN:3128-----192.168.1.1:3128(squid)----internet
|