URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 80422
[ Назад ]

Исходное сообщение
"WEB сервер и Nat через iptables"

Отправлено teil , 23-Май-08 17:38 
сервер подключен к двум провайдерам, часть маршрутов идет через одного часть через другого.
получаеться что пакет к вебсерверу пиходит на один интерфейс, а выходит из за маршрутизации через другой. задача пометить натом или еще както пакет исходящий через интерфейс айпишкой именно того интерфеса, а то провайдер не пропускает пакеты от чужих айпишек.
Пытался натить через iptables но столкнулся с проблемой что пакеты идущие от локального источника не попадают в цепочку nat, единственное где их вижу это в цепочке mangle.
Как быть?

Содержание

Сообщения в этом обсуждении
"faq про двух провайдеров"
Отправлено Andrey Mitrofanov , 23-Май-08 19:44 
>сервер подключен к двум провайдерам, часть маршрутов идет через одного часть через
>другого.

faq про двух провайдеров или около того...
http://opennet.ru/docs/RUS/LARTC/x348.html

....главы из книги "За двумя провайдерами или..."
http://www.opennet.me/openforum/vsluhforumID10/3679.html#3
http://www.opennet.me/openforum/vsluhforumID1/79464.html#3

>от локального источника не попадают в цепочку nat,
> единственное где их вижу

nat - это не цепочка, а таблица. исходящие локальные пакеты по идее должны "видеться" в цепочке OUTPUT этой таблицы.

>это в цепочке mangle.
>Как быть?


"faq про двух провайдеров"
Отправлено PavelR , 24-Май-08 16:48 
http://www.opennet.me/openforum/vsluhforumID10/3679.html#4