Portál AbcLinuxu, 8. května 2025 00:43
mam dve pripojeni k netu (dejme tomu eth0 a eth1), vychozi GW je na eth0. Potreboval bych poradit jak (pokud to jde) naroutovat vsechna spojeni ktera vytvari konkretni aplikace (napr. azureus) na eth1. Problem vidim v tom ze nevim na jaky IP se bude chtit azureus pripojit, takze klasicky prikaz route je mi k nicemu.
Diky
iptables -A OUTPUT -m owner --uid-owner 1002 j MARK --set-mark 1
dál bych postupoval podle: http://tldp.org/HOWTO/Adv-Routing-HOWTO/lartc.netfilter.html
# echo 201 app.out >> /etc/iproute2/rt_tables # ip rule add fwmark 1 table app.out # ip rule ls 0: from all lookup local 32764: from all fwmark 1 lookup app.out 32766: from all lookup main 32767: from all lookup default # /sbin/ip route add default via xxx.xxx.xxx.xxx dev eth1 table app.out
# iptables -t mangle -A PREROUTING -m owner --uid-owner 1002 j MARK --set-mark 1
Nebo spíš opravdu s tím ROUTE - celý problém řeší 1 příkaz:
# iptables -t mangle -A PREROUTING -m owner --uid-owner 1002 -j ROUTE --gw 10.0.0.2
viz http://www.netfilter.org/documentation/HOWTO/netfilter-extensions-HOWTO-4.html
PREROUTING
neprocházejí. Proto je také docela dobře možné, že v chainu PREROUTING
podmínka --uid-owner
ani nepůjde použít.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.