Portál AbcLinuxu, 5. května 2025 16:43
Řešení dotazu:
/etc/shorewall/providers #NAME NUMBER MARK DUPLICATE INTERFACE GATEWAY OPTIONS COPY inet1 1 1 - eth0 10.0.1.1 track,balance inet2 2 2 - eth2 10.0.2.1 track,loose
/etc/shorewall/route_rules #SOURCE DEST PROVIDER PRIORITY 192.168.1.200 - inet2 1000 192.168.1.201 - inet2 1000 eth1 - inet1 1000V dusledku se domnivam ze to funguje podobne jak je popsano v odkazu na diskuzi. Jelikoz se v tich prikazem moc neorientuju, bylo pro me jednnodussi to udelat pres Shorewall. Tohle nefunguje uplne presne jak sem si predstavoval, ale blizi se to k idealu. Nevite nekdo, co presne znamenaji nastaveni loose a balance? Z toho manualu nejsem moudry.
The difference between the two files is that entries in route_rules are independent of Netfilter.Netfilter nemam nainstalovany. Bohuzel k verzi meho jadra 2.6.31.6 neni rpm balicek, zkusim tedy starsi 2.6.31.5, pro ktere je.
vytvorime novu route table: echo 200 vlan2 >> /etc/iproute2/rt_tables pridame default route pre novu routovaciu tabulku: ip route add default via IP_adresa table vlan2 pridame pravidlo ze z IP 10.1.0.100 sa ide cez route table vlan2: ip rule add from 10.1.0.100 table vlan2 zmazeme pravidlo ip rule del from 10.1.0.100 table vlan2 ip rule - vypis routovacich pravidiel ip route list table vlan2 - vypis routovacej tabulky vlan2v iptables nepouzivame -j MASQUERADE ale -j SNAT --to-source IP
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.