|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Igor Suvorov 2:5020/400 09 Jul 2003 07:14:47 To : Mykola Dzham Subject : Re: пропустить трафик через loopback -------------------------------------------------------------------------------- Mykola Dzham <dsham@mail.univ.kiev.ua> writes: > > Понадобилось сделать вроде бы несложную вещь, но с > > наскоку не вышло. Ковыряние архивов и документации > > еще больше убедило в том, что не все так просто. > > > > Хочу пропустить трафик для определенной сети через > > loopback (есть необходимость организации шейпинга, > > а дальше трафик уйдет в ppp каналы, на которых > > организовывать шейпинг не хотелось бы). > > > > Первая мысль - отмаркировать входящие с eth0 пакеты > > через iptables и завернуть их с помощью iproute2 на lo. > > > > /sbin/ip rule add iif eth0 fwmark 2 table poptop > > /sbin/ip route add 0/0 dev lo table poptop > > > > Маркируются.. Заворачиваются. И остаются там навсегда. > > Hаверное нужно _не_ заворачивать на lo те пакеты, которые с него выходят. > А то в самом деле получается бесконечная петля. В том и вопрос - возможно ли это сделать. Выставленная с помощью iptables метка остается с пакетом до того момента, как он покинет маршрутизатор. Т.е. на выходе с loopback пакет по прежнему будет помечен и отправится обратно (а способа снять метку я не нашел) на loopback. Аналогично с /sbin/ip - входящим интерфейсом у пакета всегда будет eth0. Т.е. параметр iif eth0 будет вновь срабатывать для выходящих с lo пакетов. -- Igor --- ifmail v.2.15dev5 * Origin: no gnus is bad news (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/3677462c7937.html, оценка из 5, голосов 10
|