Добрый день!
Есть несколько удаленных серверов, с туннелями openvpn с ип:
192.168.0.1
192.168.0.2
и т.д.Есть локальные сервера, куда приходят эти туннели с ип:
192.168.10.1
192.168.10.2
192.168.10.3и к локальным серверам подключенными компьютеры, ип:
192.168.11.1
192.168.11.2
и т.д.настроен оспф между сервера и компьютерами
далее мне необходимо трафик с компьютера, средствами iptables, с форвардить на нужный удаленный сервернапример на компе 192.168.11.1 ip route
192.168.0.1 proto zebra metric 30
nexthop via 192.168.10.1 dev eth0 weight 1
nexthop via 192.168.10.2 dev eth0 weight 1
nexthop via 192.168.10.3 dev eth0 weight 1
192.168.0.2 proto zebra metric 60
nexthop via 192.168.10.1 dev eth0 weight 1
nexthop via 192.168.10.2 dev eth0 weight 1
nexthop via 192.168.10.3 dev eth0 weight 1
и т.д.если формулировать в правилах ipfw, то мне нужен аналог:
ipfw add fwd 192.168.0.1 all from 192.168.11.1 to any
весь трафик с компа 192.168.11.1 направить на 192.168.0.1 через маршрут полученный по оспфзаранее, большое спасибо за помощь!
OSPF подобное не умеет.
Тут больше PBR.
>[оверквотинг удален]
> 192.168.0.2 proto zebra metric 60
> nexthop via 192.168.10.1 dev eth0 weight 1
> nexthop via 192.168.10.2 dev eth0 weight 1
> nexthop via 192.168.10.3 dev eth0 weight 1
> и т.д.
> если формулировать в правилах ipfw, то мне нужен аналог:
> ipfw add fwd 192.168.0.1 all from 192.168.11.1 to any
> весь трафик с компа 192.168.11.1 направить на 192.168.0.1 через маршрут полученный по
> оспф
> заранее, большое спасибо за помощь!
да, похожепробую делать так:
ip route add default via 192.168.0.2 table 120
ip rule add from 192.168.11.2 table 120но трафик идет на дефолтный ип - 192.168.0.1
если удалить дефолтный ип, не срабатывает нат