> Я вообще не то имел виду :) я просто спросил будет
>ли NAT жить на одной машине с proxy .
Да, запросто.
> Но если
>можно сделать все только через него
Через него - это через кого? :-)
> т.е. то что я хочу
>+ раздавать через него же интернет на машины которые на внутреннем
>интерфесе.
Давай разберемся для чего squid и для чего NAT.
Squid в основном для кеширования и раздачи http. Вроде бы и может NAT для других протоколов, но я так ни разу ни делал, и не знаю точно, возможно ли это.
А iptables - это фаервол, НАТ, редирект, куча ещё чего, но ничего не кеширует и авторизацией не занимается.
> И еще вопрос можно в этой строке указать чтобы
>значения IP каким то образом брались с dhcp (у меня все
>настройки приходят через него)а сервер провадера через DNS.(как ftp://ftp)
Не понял, что нужно: брать значение от дхцп провайдера и раздавать со своего дхцп?
>> Однако, посколько фтп 2-канальный протокол, то ещё нужно с ipt_ftp_conntrack-ом подгружать.
> А поподробнее какое магическое слово еще в консоле надо?
/sbin/modprobe ip_conntrack_ftp ports=21,2121
Ты прочитай tutorial вначале, без понимания вряд ли получится.
>>> Темболее что всего
>>>одна сетевая карта получается.
>>Почему это тебя смущает?
> Потому что все что попадалось работало с двумя интерфессами.. это и
>смущало.
Два интерфейса - для физической сегментации (разделения) подсетей. Если в твоем сервера одна сетевая и для связи с провайдером, и для клиентов, то у клиентов есть возможность лезть напрямую к провайдеру.
> Именно так я и хотел чтож попробую. Точно умолчабельными конфигами
С умолчабельными? Нет. Хотя бы ацл-и нужно написать.
> И большое человеческое спасибо за ответы :)..
Пожалуйста.