Portál AbcLinuxu, 10. května 2025 08:59
root@qqq:/# ip route list
212.71.146.175 via 192.168.14.2 dev eth1
192.168.178.0/24 dev eth3 proto kernel scope link src 192.168.178.21
192.168.16.0/24 dev ath0 proto kernel scope link src 192.168.16.1
192.168.15.0/24 dev eth0 scope link
192.168.14.0/24 dev eth1 proto kernel scope link src 192.168.14.1
127.0.0.0/8 dev lo scope link
default
nexthop via 192.168.14.2 dev eth1 weight 1
nexthop via 192.168.178.1 dev eth3 weight 1
Řešení dotazu:
Tohle oznackuje pakety od spojeni:
iptables -t mangle -A PREROUTING -i eth3 -j MARK --set-mark 101
iptables -t mangle -A PREROUTING -i eth1 -j MARK --set-mark 102
A tohle dohleda parove pakety patrici k jednomu spojeni:
iptables -t mangle -A POSTROUTING -o eth0 -j CONNMARK --save-mark
iptables -t mangle -A PREROUTING -i eth0 -j CONNMARK --restore-mark
Tohle zafixuje nasmerovani paketu od jiz navazanych spojeni:
ip rule add from all fwmark 101 table POSKYTOVATEL1
ip rule add from all fwmark 102 table POSKYTOVATEL2
Pokud si nekdo chce pocist:
http://www.firewall.cx/ftopict-3080.html
http://security.maruhn.com/iptables-tutorial/x9125.html
http://www.spinics.net/lists/netfilter/msg47626.html
http://www.linuxhorizon.ro/iproute2.html
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.