Есть два канала в интернет.
Хочу направить по одному из них серфинг, а по второму http-сервер и почта.Сделал так:
в mangle
-A PREROUTING -p tcp -s 172.16.0.0/24 -d 0/0 --dport 25 -j MARK --set-mark 0x5в таблицу nat:
-A POSTROUTING -s 172.16.0.0/255.255.255.0 -o eth5 -j SNAT --to-source 192.168.1.2
#!/bin/sh
IP1=x.x.x.x
IP2=192.168.1.2
P1=y.y.y.y
P2=192.168.1.1
ip route add default via $P1 table T1
ip route add default via $P2 table T2
ip route add default via $P2
ip rule add from $IP1 table T1
ip rule add from $IP2 table T2
ip rule add fwmark 0x5 table T1серфинг заработал (через таблицу T2), но IP1 и шлюз P1 из сетки 172.16.0.0/24 не пингуется и почта все равно идет через таблицу T2.
Использую Sendmail. Что у меня не правильно? Срочно нужно что б заработала почта через первый канал. Помогите
что, никто не использует два канала в интернет?
>Есть два канала в интернет.
>Хочу направить по одному из них серфинг, а по второму http-сервер и
>почта.
>
>Сделал так:
>в mangle
>-A PREROUTING -p tcp -s 172.16.0.0/24 -d 0/0 --dport 25 -j MARK
>--set-mark 0x5
>
>в таблицу nat:
>-A POSTROUTING -s 172.16.0.0/255.255.255.0 -o eth5 -j SNAT --to-source 192.168.1.2
>
>
>#!/bin/sh
>IP1=x.x.x.x
>IP2=192.168.1.2
>P1=y.y.y.y
>P2=192.168.1.1
>ip route add default via $P1 table T1
>ip route add default via $P2 table T2
>ip route add default via $P2
>ip rule add from $IP1 table T1
>ip rule add from $IP2 table T2
>ip rule add fwmark 0x5 table T1
>
>серфинг заработал (через таблицу T2), но IP1 и шлюз P1 из сетки
>172.16.0.0/24 не пингуется и почта все равно идет через таблицу T2.
>
>Использую Sendmail. Что у меня не правильно? Срочно нужно что б заработала
>почта через первый канал. Помогите
1. нет маркировки второй таблицы Т2 (ip rule add fwmark 0x5 table T1)
2. Могу тебя огорчить, почтовик кот. у тебя установлен на шлюзе, будет всегда идти через шлюз по умолчанию.
>>Использую Sendmail. Что у меня не правильно? Срочно нужно что б заработала
>>почта через первый канал. Помогите
>
>
>1. нет маркировки второй таблицы Т2 (ip rule add fwmark
>0x5 table T1)
так мне и нужно, чтоб пакеты помченые 0x5 уходили только через T1>2. Могу тебя огорчить, почтовик кот. у тебя установлен на шлюзе, будет
>всегда идти через шлюз по умолчанию.
вот теперь понятно, что нужно рыть в сторону postfix-а - и будет мне счастьеСпасибо
А мне с sendmail помогло
/sbin/iptables -t mangle -A OUTPUT -p tcp -d 0/0 --dport 25 -j MARK --set-mark 2
Привет,А зачем вам вообще mangle? В nat все рабоает прекрасно и без нвего, просто ключ --sport или --dport в iptables правиле... памяти и CPU сэокономите...
Можно еще сделать себе простенький NAT и с помощью ip разрулить исходящий трафик куда надо...
WWell