URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 86410
[ Назад ]

Исходное сообщение
"ip rule"

Отправлено Alexovi4 , 27-Авг-09 14:05 
Доброго времени суток.
1) Подскажите, где и как в системе можно смотреть в какое из правил (ip rule) попадают пакеты?
2) Как правильно читать правила ip rule? Для примера: ip rule add from 11.11.11.11 lookup table T1 (я читаю так: для пакета пришедшего с адреса 11.11.11.11 искать маршрут в таблице T1, или здесь надо так: для пакета отправляемого с адреса 11.11.11.11 искать саршрут в таблице T1). А вообще как, ip rule работают как для исходящих, так и для входящих пакетов?

Спасибо.


Содержание

Сообщения в этом обсуждении
"ip rule"
Отправлено ALex_hha , 27-Авг-09 14:34 
>Доброго времени суток.
>1) Подскажите, где и как в системе можно смотреть в какое из
>правил (ip rule) попадают пакеты?

Посмотри в сторону
ip monitor and rtmon - state monitoring

>2) Как правильно читать правила ip rule? Для примера: ip rule add
>from 11.11.11.11 lookup table T1 (я читаю так: для пакета пришедшего
>с адреса 11.11.11.11 искать маршрут в таблице T1, или здесь надо
>так: для пакета отправляемого с адреса 11.11.11.11 искать саршрут в таблице

это одно и тоже, только в разной формулировке, имхо

>T1). А вообще как, ip rule работают как для исходящих, так и для входящих пакетов?

для всех пакетов


"ip rule"
Отправлено Alexovi4 , 27-Авг-09 15:27 
>Посмотри в сторону
>ip monitor and rtmon - state monitoring
>

Спасибо, посмотрим.
.....
Кажется немного не то.


"ip rule"
Отправлено angra , 28-Авг-09 10:19 
>это одно и тоже, только в разной формулировке, имхо

Возможно имелось ввиду что пакет генерируется на 12.12.12.12, идет через  11.11.11.11 (без маскарада, простой маршрутизацией) и попадает на целевую машину. В таком случае разница в формулировке есть. Однако по факту пакет приходит не с IP, а на сетевой интерфейс и в IP заголовке есть адрес отправителя, больше никакой информации нет, так что ответ очевиден.