|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Vitaly Boyko 2:4635/1024.512 13 Mar 2006 19:18:20 To : All Subject : source routing --------------------------------------------------------------------------------
Two ISP's, Subj, iproute2, iptables, проблема :(
а lartc сказано, что должно работать, если :
создать копию таблицы main, отметить нужные пакеты (-j MARK --set-mark 1)
и отправить их через скопированную таблицу маршрутов, примерно так :
...
ip route add table 1 default via <another default gateway>
iptables -t mangle -A PREROUTING -d <required ip> -j MARK --set-mark 1
ip rule add fwmark 1 table 1
ip route flush cache
еще
iptables -t nat -A POSTROUTING -o 1isp -j SNAT --to-source 1ext_ip
iptables -t nat -A POSTROUTING -o 2isp -j SNAT --to-source 2ext_ip
Это работает, но не совсем ), так как пакет уходит через правильный интерфейс,
возвращается на роутер, но не доходит клиетну.
Защита от спуфинга у провайдера исключена, полагаю. В forward по-умолчанию
accept и нет правил.
Спасибо.
Vitaly
--- GoldED+/LNX 1.1.4.7
* Origin: (2:4635/1024.512)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/525144159e74.html, оценка из 5, голосов 10
|