Доброго времени суток.
1) Подскажите, где и как в системе можно смотреть в какое из правил (ip rule) попадают пакеты?
2) Как правильно читать правила ip rule? Для примера: ip rule add from 11.11.11.11 lookup table T1 (я читаю так: для пакета пришедшего с адреса 11.11.11.11 искать маршрут в таблице T1, или здесь надо так: для пакета отправляемого с адреса 11.11.11.11 искать саршрут в таблице T1). А вообще как, ip rule работают как для исходящих, так и для входящих пакетов?Спасибо.
>Доброго времени суток.
>1) Подскажите, где и как в системе можно смотреть в какое из
>правил (ip rule) попадают пакеты?Посмотри в сторону
ip monitor and rtmon - state monitoring>2) Как правильно читать правила ip rule? Для примера: ip rule add
>from 11.11.11.11 lookup table T1 (я читаю так: для пакета пришедшего
>с адреса 11.11.11.11 искать маршрут в таблице T1, или здесь надо
>так: для пакета отправляемого с адреса 11.11.11.11 искать саршрут в таблицеэто одно и тоже, только в разной формулировке, имхо
>T1). А вообще как, ip rule работают как для исходящих, так и для входящих пакетов?
для всех пакетов
>Посмотри в сторону
>ip monitor and rtmon - state monitoring
>Спасибо, посмотрим.
.....
Кажется немного не то.
>это одно и тоже, только в разной формулировке, имхоВозможно имелось ввиду что пакет генерируется на 12.12.12.12, идет через 11.11.11.11 (без маскарада, простой маршрутизацией) и попадает на целевую машину. В таком случае разница в формулировке есть. Однако по факту пакет приходит не с IP, а на сетевой интерфейс и в IP заголовке есть адрес отправителя, больше никакой информации нет, так что ответ очевиден.