<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: policy routing в linux</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/80471.html</link>
    <description>Добрый день!&lt;br&gt;помогите пожалуйста в настройке policy routing под linux.&lt;br&gt;чего сделал:&lt;br&gt;iptables -t mangle -A PREROUTING -m state --state NEW --protocol tcp --src $EXT --dst $ME --dport 22 --in-interface eth1 --jump CONNMARK --set-mark 0x5&lt;br&gt;iptables -A INPUT -p tcp -m connmark --mark 0x5 --src $EXT --dst $ME --dport 22 --in-interface eth1 --jump ACCEPT&lt;br&gt;&lt;br&gt;iptables -t mangle -A OUTPUT -p tcp --source $ME --sport 22 --dst $EXT --jump CONNMARK --restore-mark&lt;br&gt;iptables -A OUTPUT -m mark --mark 0x5 -p tcp --source $ME --sport 22 --dst $EXT --out-interface eth1 --jump ACCEPT&lt;br&gt;&lt;br&gt;ip route add default via me.iface2.gate dev eth1 src me.iface2 table me2ext&lt;br&gt;ip rule add fwmark 0x5 table me2ext&lt;br&gt;&lt;br&gt;всё хорошо и на входе connmark ставиться и на выходе он есть, но вот после restore-mark пакет на re-routing не попадает и пытается выйти через системный default gw и eth0.&lt;br&gt;cat /proc/sys/net/ipv4/conf/eth1/rp_filter&lt;br&gt;0&lt;br&gt;Чего я забыл сделать или где я ошибся?&lt;br&gt;Вообще в чем может быть проблема?&lt;br&gt;Спасибо!&lt;br&gt;</description>

<item>
    <title>policy routing в linux (Sova)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/80471.html#10</link>
    <pubDate>Thu, 29 May 2008 07:37:34 GMT</pubDate>
    <description>&amp;gt;Вы забыли про волшебную команду &lt;br&gt;&amp;gt;ip ro flu ca &lt;br&gt;&amp;gt;(ip route flush cache) &lt;br&gt;&lt;br&gt;не, не забыл. Она тоже не помогла :(&lt;br&gt;</description>
</item>

<item>
    <title>policy routing в linux (PavelR)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/80471.html#9</link>
    <pubDate>Thu, 29 May 2008 07:27:17 GMT</pubDate>
    <description>&lt;br&gt;Вы забыли про волшебную команду &lt;br&gt;&lt;br&gt;ip ro flu ca&lt;br&gt;&lt;br&gt;&lt;br&gt;(ip route flush cache)&lt;br&gt;</description>
</item>

<item>
    <title>policy routing в linux (Sova)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/80471.html#8</link>
    <pubDate>Thu, 29 May 2008 07:01:21 GMT</pubDate>
    <description>&amp;gt;ИЗВИНИТЕ, НО ЕСЛИ ВЫ НЕ УМЕЕТЕ ЧИТАТЬ ТО, ЧТО НАПИСАНО МАЛЕНЬКИМИ БУКВАМИ, &lt;br&gt;&amp;gt;БУДУ ПИСАТЬ БОЛЬШИМИ: &lt;br&gt;&lt;br&gt;умею читать и маленькими. Спасибо, помогло. &lt;br&gt;Позавчера, в первом тесте не помогло почему-то, хотя все правила были такие же как и сейчас.&lt;br&gt;Да и сегодня тоже с первого раза не завелось, а только после перезагрузки стало всё нормально. Странно, на винду смахивает :)&lt;br&gt;&lt;br&gt;&amp;gt;если вы не умеете думать - Вам никто не поможет. &lt;br&gt;&lt;br&gt;не надо так злиться.&lt;br&gt;читать умею, объяснения выше.&lt;br&gt;Спасибо тебе!&lt;br&gt;</description>
</item>

<item>
    <title>policy routing в linux (PavelR)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/80471.html#7</link>
    <pubDate>Wed, 28 May 2008 05:12:02 GMT</pubDate>
    <description>ИЗВИНИТЕ, НО ЕСЛИ ВЫ НЕ УМЕЕТЕ ЧИТАТЬ ТО, ЧТО НАПИСАНО МАЛЕНЬКИМИ БУКВАМИ, БУДУ ПИСАТЬ БОЛЬШИМИ:&lt;br&gt;&lt;br&gt;ТАБЛИЦА ПРАВИЛ МАРШРУТИЗАЦИИ:&lt;br&gt;&lt;br&gt;&lt;br&gt;0:      from all lookup local&lt;br&gt;1000:   from all lookup main&lt;br&gt;&lt;br&gt;##  С АДРЕСОВ МАРШРУТИЗАТОРА&lt;br&gt;&lt;br&gt;5000:   from $EXT2_IP lookup $EXT2_TABLE&lt;br&gt;5050:   from $EXT1_IP lookup $EXT1_TABLE&lt;br&gt;&lt;br&gt;10000:  from all lookup default&lt;br&gt;32766:  from all lookup main&lt;br&gt;32767:  from all lookup default&lt;br&gt;&lt;br&gt;&lt;br&gt;если вы не умеете думать - Вам никто не поможет.&lt;br&gt;</description>
</item>

<item>
    <title>policy routing в linux (Sova)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/80471.html#6</link>
    <pubDate>Wed, 28 May 2008 04:01:34 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;по правилам ломает разбираться, что вы под ними _подразумевали_ &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;хочется вот чего - чтобы все соединения с $EXT ходили через другой &lt;br&gt;&amp;gt;&amp;gt;интерфейс (провайдера другого). &lt;br&gt;&amp;gt;PS: Воспользуйтесь поиском. Тема объясняется по нескольку раз на неделю. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;http://www.opennet.ru/openforum/vsluhforumID1/80422.html &lt;br&gt;&amp;gt;http://www.opennet.ru/openforum/vsluhforumID10/3679.html#4 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;и другие ссылки. &lt;br&gt;&lt;br&gt;угу, Вы наверное подумали, что я это делаю на роутере? На роутере у меня уже достаточно давно policy routing работает.&lt;br&gt;Мне же надо на локальной машине с 2мя интерфейсами, никаких роутеров! Делал в том числе и по доке, которую Вы привели, но no luck. Хочется понять где я мог накосячить.&lt;br&gt;Могу еще немного побольше написать чего я хочу: хочу на одной и той же машине с двумя сетевухами и провайдерами сделать второй MX на ip второго провайдера.&lt;br&gt;В этой ситуации пакеты будут не транзитными, а исходить от локальной машины и поэтому написанный роутинг им будет пофиг, если их не промаркировать ч</description>
</item>

<item>
    <title>policy routing в linux (PavelR)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/80471.html#5</link>
    <pubDate>Tue, 27 May 2008 12:53:28 GMT</pubDate>
    <description>&amp;gt;&amp;gt;А теперь словами: &quot;я хочу чтобы маршрутизация работала так: ...&quot; &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;по правилам ломает разбираться, что вы под ними _подразумевали_ &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;хочется вот чего - чтобы все соединения с $EXT ходили через другой &lt;br&gt;&amp;gt;интерфейс (провайдера другого). &lt;br&gt;&lt;br&gt;0:      from all lookup local&lt;br&gt;1000:   from all lookup main&lt;br&gt;&lt;br&gt;## траффик на нужный хост/сеть на нужную таблицу&lt;br&gt;3000:   from all to нужный_хост lookup $extX_TABLE &lt;br&gt;&lt;br&gt;## траффик с нужного хоста/сети -  на нужную таблицу&lt;br&gt;4000:   from нужный_хост  lookup $extX_TABLE &lt;br&gt;&lt;br&gt;## c адресов маршрутизатора&lt;br&gt;&lt;br&gt;5000:   from $EXT2_IP lookup $EXT2_TABLE&lt;br&gt;5050:   from $EXT1_IP lookup $EXT1_TABLE&lt;br&gt;&lt;br&gt;10000:  from all lookup default&lt;br&gt;32766:  from all lookup main&lt;br&gt;32767:  from all lookup default&lt;br&gt;&lt;br&gt;&lt;br&gt;&#091;root&#064;test zz&#093;# ip ro sh table $EXT1_TABLE&lt;br&gt;default via EXT1_GW_IP dev EXT1_IF&lt;br&gt;&#091;root&#064;test zz&#093;# ip ro sh table $EXT2_TABLE&lt;br&gt;default via EXT2_GW_IP dev EXT2_IF&lt;br&gt;&lt;br&gt;&lt;br&gt;таблица майн содержит в себе маршруты к директли-коннектед сетям, это позволяет пакетам из локальной сети идти на внешние </description>
</item>

<item>
    <title>policy routing в linux (Sova)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/80471.html#4</link>
    <pubDate>Tue, 27 May 2008 11:50:10 GMT</pubDate>
    <description>&amp;gt;А теперь словами: &quot;я хочу чтобы маршрутизация работала так: ...&quot; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;по правилам ломает разбираться, что вы под ними _подразумевали_ &lt;br&gt;&lt;br&gt;хочется вот чего - чтобы все соединения с $EXT ходили через другой интерфейс (провайдера другого).&lt;br&gt;</description>
</item>

<item>
    <title>policy routing в linux (PavelR)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/80471.html#3</link>
    <pubDate>Tue, 27 May 2008 11:45:18 GMT</pubDate>
    <description>А теперь словами: &quot;я хочу чтобы маршрутизация работала так: ...&quot;&lt;br&gt;&lt;br&gt;по правилам ломает разбираться, что вы под ними _подразумевали_&lt;br&gt;</description>
</item>

<item>
    <title>policy routing в linux (Sova)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/80471.html#2</link>
    <pubDate>Tue, 27 May 2008 10:30:58 GMT</pubDate>
    <description>&amp;gt;ip ru sh посмотри, твое правило в конец добавилось и не работает. &lt;br&gt;&lt;br&gt; ip ru sh&lt;br&gt;0:      from all lookup 255&lt;br&gt;32765:  from all fwmark 0x5 lookup me2ext&lt;br&gt;32766:  from all lookup main&lt;br&gt;32767:  from all lookup default&lt;br&gt;</description>
</item>

</channel>
</rss>
