|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Serge N. Pokhodyaev 2:5020/1838 09 Aug 2002 23:35:02 To : Aleksey I Zavilohin Subject : Re: конкретный изврат с роутингом -------------------------------------------------------------------------------- ## On Fri, 09 Aug 2002 14:52:16 +0400 ## Aleksey I Zavilohin wrote to Rogachev Maxim: >> SP> Hужно сделать что-то типа port based роутинга. Т.е. если приходит AIZ> по уму делать надо с помощью пометки в таблице mangle AIZ> и потом прописыванием дополнительной таблицы и правил с помощью AIZ> iproute2 Угу. AIZ> т е что-нть типа AIZ> iptables -t mangle -A PREROUTING -p tcp --jump MARK --set-mark 5 Это входящие пакеты на интерфейс пометятся, а локально сгенерённые? Я ещё указал там "iptables -t mangle -A OUTPUT ..." для пометки их? AIZ> ip rule add fwmark 5 table 5 Сделано. AIZ> ну и дальше все создать нужную таблицу рутинга (например самый AIZ> простой вариант) AIZ> ip route add 0/0 table 5 via адрес У меня абсолютно то же самое: ip route add to default table my.local dev ppp0 AIZ> создаст маршрут по умолчанию для всего что ты помечаешь в фаерволе Вот я почти то же самое сделал -- и нифига :( -- Serge --- Oort Gnus v0.06 on XEmacs/21.4.8 (i386-debian-linux) * Origin: none (2:5020/1838) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/41820c24cdf5f.html, оценка из 5, голосов 10
|