URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 63354
[ Назад ]

Исходное сообщение
"iproute2 два прова"

Отправлено petrovi4 , 16-Янв-06 00:14 
Подскажите. Понимаю что тема избита уже. Может я что-то не так делаю либо не замечаю. Два прова и локалка с ВПН пользователями. Нужно разбросать трафик по провам, чать tcp одному часть другому.
Работает только один вариант это:
> route add default gw x2.x2.x2.x2 (второго прова)

> iptables -A POSTROUTING -p icmp -s [VPN]/24 -o eth2 -j SNAT --to-source 172.10.1.2

В результате получается 2 дефотных ворот

> route
....
....
default gateway 1
default gateway 2

После разбрасываю iptables нужный мне трафик ВПН клиентов. icmp и часть tcp на одного другая часть tcp на другого.

Правильно ли так распределять. По другому что-то ну никак не выходит. Пробовал решить это iproute2 - пакеты не ходят

ip route add 172.10.1.0/30 src 172.10.1.2 table T1
ip route via 172.10.1.1 table T1
ip route flush cache
ip rule add from [VPN]/24 table T1
iptables -A POSTROUTING -p icmp -s [VPN]/24 -o eth2 -j SNAT --to-source 172.10.1.2


Содержание

Сообщения в этом обсуждении
"iproute2 два прова"
Отправлено _KAV_ , 16-Янв-06 10:29 
Linux Advanced Routing & Traffic Control Guide (LARTC) - перевод есть на opennet