На шлюзе имеется НАТ. Все машинки подключаются к интернет через этом шлюз.
На шлюзе установлен default gw. И весь трафик со шлюза идёт через этот GW.Нужно чтобы одна машинка в сети также подключалась через этот шлюз, НО ходила винтернет через другой GW (другой канал).
Колдовал с правилами, таблицами, маршрутами
route add default gw 1.1.1.1
ip rule add from 192.168.1.7 table TE
ip route add default via 2.2.2.2 table TEВсе компьютеры нормально через GW 1.1.1.1 ходят, а 192.168.1.7 ну никак не хочет через 2.2.2.2 ходить.
Помогите кто чем может. Спасибо.
>На шлюзе имеется НАТ. Все машинки подключаются к интернет через этом шлюз.
>
>На шлюзе установлен default gw. И весь трафик со шлюза идёт через
>этот GW.
>
>Нужно чтобы одна машинка в сети также подключалась через этот шлюз, НО
>ходила винтернет через другой GW (другой канал).
>
>Колдовал с правилами, таблицами, маршрутами
>
>route add default gw 1.1.1.1
>ip rule add from 192.168.1.7 table TE
>ip route add default via 2.2.2.2 table TE
>
>Все компьютеры нормально через GW 1.1.1.1 ходят, а 192.168.1.7 ну никак не
>хочет через 2.2.2.2 ходить.
>
>Помогите кто чем может. Спасибо.сталкнулся с этой проблемой тоже.... никак что-то не хочет, почему хз... вот уже неделю бьюсь, никак... маны прорыл уже все... в чём проблема ((((
Добро пожаловать в клуб любителей Advanced Routing:)Вместе мы найдём решение, но чувствую не скоро...
>Добро пожаловать в клуб любителей Advanced Routing:)
>
>Вместе мы найдём решение, но чувствую не скоро...
Вступаю в клуб, ибо никак не позже чем этим вечером придется делать тоже самое....Была похожая тема на форуме http://www.opennet.me/openforum/vsluhforumID1/70596.html
>Вступаю в клуб, ибо никак не позже чем этим вечером придется делать
>тоже самое....Была похожая тема на форуме http://www.opennet.me/openforum/vsluhforumID1/70596.htmlТам немного другое! Чтот все путают.
Мне нужно, чтобы исходящий трафик с определённых машины в лок. сети был через другой (недефолтный шлюз) на сервере!А чтобы исходящие пакеты отправлялись по томуже каналу, по которому они пришли я уже сделал.
а если попробовать так:НАТ:
все внутренние -> 1.1.1.1
нужная машина -> 2.2.2.2Интерфейсы:
eth1 1.1.1.1
eth2 2.2.2.2
по логике трафик от "нужная машина" должно маршрутить на 2.2.2.2 - через второй канал.
сам не проверял.
>а если попробовать так:
>
>НАТ:
>все внутренние -> 1.1.1.1
>нужная машина -> 2.2.2.2
>
>Интерфейсы:
>eth1 1.1.1.1
>eth2 2.2.2.2
>
>
>по логике трафик от "нужная машина" должно маршрутить на 2.2.2.2 - через
>второй канал.
>сам не проверял.Вот это интересно! потому, что у меня на сервере вот так:
-A POSTROUTING -s 192.168.1.0/255.255.255.0 -j MASQUERADEМожет надо привязывать к конкретным адресам?
-A POSTROUTING ...... -j MASQUERADEИзменил на -j SNAT --to-source (прописал для каждого интерфейса и всё заработало)
Каюсь, доки надо читать.