URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 5365
[ Назад ]

Исходное сообщение
"Forward трафика через ospf"

Отправлено pro188 , 11-Фев-16 11:40 
Добрый день!
Есть несколько удаленных серверов, с туннелями openvpn с ип:
192.168.0.1
192.168.0.2
и т.д.

Есть локальные сервера, куда приходят эти туннели с ип:
192.168.10.1
192.168.10.2
192.168.10.3

и к локальным серверам подключенными компьютеры, ип:
192.168.11.1
192.168.11.2
и т.д.

настроен оспф между сервера и компьютерами
далее мне необходимо трафик с компьютера, средствами iptables, с форвардить на нужный удаленный сервер

например на компе 192.168.11.1 ip route
192.168.0.1  proto zebra  metric 30
    nexthop via 192.168.10.1  dev eth0 weight 1
    nexthop via 192.168.10.2  dev eth0 weight 1
    nexthop via 192.168.10.3  dev eth0 weight 1
192.168.0.2  proto zebra  metric 60
    nexthop via 192.168.10.1  dev eth0 weight 1
    nexthop via 192.168.10.2  dev eth0 weight 1
    nexthop via 192.168.10.3  dev eth0 weight 1
и т.д.

если формулировать в правилах ipfw, то мне нужен аналог:
ipfw add fwd 192.168.0.1 all from 192.168.11.1 to any
весь трафик с компа 192.168.11.1 направить на 192.168.0.1 через маршрут полученный по оспф

заранее, большое спасибо за помощь!


Содержание

Сообщения в этом обсуждении
"Forward трафика через ospf"
Отправлено ivb , 12-Фев-16 11:34 
OSPF подобное не умеет.
Тут больше PBR.


>[оверквотинг удален]
> 192.168.0.2  proto zebra  metric 60
>  nexthop via 192.168.10.1  dev eth0 weight 1
>  nexthop via 192.168.10.2  dev eth0 weight 1
>  nexthop via 192.168.10.3  dev eth0 weight 1
> и т.д.
> если формулировать в правилах ipfw, то мне нужен аналог:
> ipfw add fwd 192.168.0.1 all from 192.168.11.1 to any
> весь трафик с компа 192.168.11.1 направить на 192.168.0.1 через маршрут полученный по
> оспф
> заранее, большое спасибо за помощь!


"Forward трафика через ospf"
Отправлено pro188 , 12-Фев-16 16:12 
да, похоже

пробую делать так:
ip route add default via 192.168.0.2 table 120
ip rule add from 192.168.11.2 table 120

но трафик идет на дефолтный ип - 192.168.0.1
если удалить дефолтный ип, не срабатывает нат