|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : „¬ЁваЁ© ЉаЁўЄ® 2:5020/400 07 Dec 2002 18:25:15 To : All Subject : Policy Routing --------------------------------------------------------------------------------
Приветсвую всех!
Вопрос по Policy Routing
Есть следующая сеть
10.0.0.2 10.0.1.2
-------- --------
| |
| |
| |
| |
---------------------------
| 10.0.0.1 | | 10.0.1.1|
|----------- ----------|
| Eth0 Eth2 |
Шлюз | Eth1 |
| ----------- |
| | 10.0.2.1| |
---------------------------
|
|
|
|
----------
10.0.2.2
Для шлюза - Default gw 10.0.0.2
Для 10.0.2.2 - Default gw 10.0.2.1
10.0.0.2 и 10.0.1.2 также шлюзы и за ними сети,
10.0.3.0/24 и 10.0.4.0/24 соответственно.
Суть - заставить 10.0.1.1 ходить только по линку на Eth2 !!!
Прописываю слудующее:
1)#ip rule add from 10.0.1.1 lookup 200
2)#ip route add default via 10.0.1.2 table 200
#ip rule
0: from all lookup local
32765: from 10.0.1.1 lookup 200
32766: from all lookup main
32767: from all lookup 253
#ip route list table 200
default via 10.0.1.2 dev eth2
#traceroute -i eth2 10.0.4.24
traceroute to 10.0.4.24 (10.0.4.24), 30 hops max, 38 byte packets
1 10.0.1.2 (10.0.1.2) 0.274 ms 0.218 ms 0.170 ms
1 10.0.4.24 (10.0.4.24) 0.174 ms 0.208 ms 0.180 ms
Тоисть роутинг по источнику работает !
HО !!!!
ping 10.0.1.1 с хоста 10.0.2.2 после ввода второй команды
уже не работает.
tcpdump показывает что ответы идут на Eth2
Я описал упрощенный вариант
убрал алиасы и OSPF
Почему не берет готовые маршруты из local когда src 10.0.1.1 ????
И как заставить проверять правило 32765 в самую последнюю очередь?
С уважением,
Дмитрий
--
Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru
--- ifmail v.2.15dev5
* Origin: Talk.ru (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/64884778007b.html, оценка из 5, голосов 10
|