Подскажите. Понимаю что тема избита уже. Может я что-то не так делаю либо не замечаю. Два прова и локалка с ВПН пользователями. Нужно разбросать трафик по провам, чать tcp одному часть другому.
Работает только один вариант это:
> route add default gw x2.x2.x2.x2 (второго прова)> iptables -A POSTROUTING -p icmp -s [VPN]/24 -o eth2 -j SNAT --to-source 172.10.1.2
В результате получается 2 дефотных ворот
> route
....
....
default gateway 1
default gateway 2После разбрасываю iptables нужный мне трафик ВПН клиентов. icmp и часть tcp на одного другая часть tcp на другого.
Правильно ли так распределять. По другому что-то ну никак не выходит. Пробовал решить это iproute2 - пакеты не ходят
ip route add 172.10.1.0/30 src 172.10.1.2 table T1
ip route via 172.10.1.1 table T1
ip route flush cache
ip rule add from [VPN]/24 table T1
iptables -A POSTROUTING -p icmp -s [VPN]/24 -o eth2 -j SNAT --to-source 172.10.1.2
Linux Advanced Routing & Traffic Control Guide (LARTC) - перевод есть на opennet