Главная страница


ru.linux

 
 - RU.LINUX ---------------------------------------------------------------------
 From : Serge N. Pokhodyaev                  2:5020/1838    09 Aug 2002  23:35:02
 To : Aleksey I Zavilohin
 Subject : Re: конкретный изврат с роутингом
 -------------------------------------------------------------------------------- 
 
 ## On Fri, 09 Aug 2002 14:52:16 +0400
 ## Aleksey I Zavilohin wrote to Rogachev Maxim:
 
 >>  SP> Hужно сделать что-то типа port based роутинга. Т.е. если приходит
 AIZ> по уму делать надо с помощью пометки в таблице mangle
 AIZ> и потом прописыванием дополнительной таблицы и правил с помощью
 AIZ> iproute2
 
 Угу.
 
 AIZ> т е что-нть типа
 AIZ> iptables -t mangle -A PREROUTING -p tcp --jump MARK --set-mark 5
 
 Это входящие пакеты на интерфейс пометятся, а локально сгенерённые? Я ещё
 указал там "iptables -t mangle -A OUTPUT ..." для пометки их?
 
 AIZ> ip rule add fwmark 5 table 5
 
 Сделано.
 
 AIZ> ну и дальше все создать нужную таблицу рутинга (например самый
 AIZ> простой вариант)
 AIZ> ip route add 0/0 table 5 via адрес
 
 У меня абсолютно то же самое:
 
   ip route add to default table my.local dev ppp0
 
 AIZ> создаст маршрут по умолчанию для всего что ты помечаешь в фаерволе
 
 Вот я почти то же самое сделал -- и нифига :(
 
 -- 
   Serge
 --- Oort Gnus v0.06 on XEmacs/21.4.8 (i386-debian-linux)
  * Origin: none (2:5020/1838)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Re: конкретный изврат с роутингом   Serge N. Pokhodyaev   09 Aug 2002 23:35:02 
Архивное /ru.linux/41820c24cdf5f.html, оценка 3 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional