<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Порядок прохождения пакетов через iptables и iproute</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/3437.html</link>
    <description>Здравствуйте, у меня следующий вопрос.&lt;br&gt;Даны следующие исходные данные (все согласно многочисленным мануалам, форумам и т.д.)&lt;br&gt;1) 2 канала (шлюза) в инет (ppp0 и ppp1)&lt;br&gt;2) локальная сеть (eth1)&lt;br&gt;3) ppp0 шлюз по умолчанию&lt;br&gt;4) маркирую пакеты (p2p-траффика и pop,smtp) &lt;br&gt;..._iptables...&lt;br&gt;#p2p&lt;br&gt;$IPTABLES -t mangle -A PREROUTING -j CONNMARK --restore-mark&lt;br&gt;$IPTABLES -t mangle -A PREROUTING -m mark ! --mark 0 -j ACCEPT&lt;br&gt;$IPTABLES -t mangle -A PREROUTING -m ipp2p --ipp2p -j MARK --set-mark 0x1&lt;br&gt;$IPTABLES -t mangle -A PREROUTING -m mark --mark 0x1 -j CONNMARK --save-mark&lt;br&gt;#mail&lt;br&gt;$IPTABLES -t mangle -A PREROUTING -p tcp -m multiport --dports 25,110 -j MARK --set-mark 0x2&lt;br&gt;5) делаю переброс их с ppp0 на ppp1&lt;br&gt;..._iproute...&lt;br&gt;$RULE add fwmark 0x1 priority 99 table ppp1 #p2p&lt;br&gt;$RULE add fwmark 0x2 priority 100 table ppp1 #mail&lt;br&gt;&lt;br&gt;$RULE add from $INET_IP_2 priority 101 table ppp1&lt;br&gt;$RULE add from $INET_IP priority 102 table ppp0&lt;br&gt;&lt;br&gt;$ROUTE add default via $INET_GW dev $INET_DEV src $INET_IP table ppp0&lt;br&gt;$ROUTE add default via</description>

<item>
    <title>Порядок прохождения пакетов через iptables и iproute (kassy_k)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/3437.html#6</link>
    <pubDate>Sun, 09 Jan 2011 21:23:30 GMT</pubDate>
    <description>&amp;gt; В теории все должно работать.&lt;br&gt;&lt;br&gt;Вижу, что тема довольно старая, но столкнулся с очень похожей проблемой:&lt;br&gt;&lt;br&gt;http://www.opennet.ru/openforum/vsluhforumID1/90672.html#&lt;br&gt;&lt;br&gt;Вижу только, что пакет маркируется, во внешний мир через НАТ уходит и даже из внешнего мира возвращается ответ. Не могу понять,что происходит после того, как ответный пакет во внешний интерфейс уперся.&lt;br&gt;&lt;br&gt;Если кто решил проблему не откажите в помощи.&lt;br&gt;</description>
</item>

<item>
    <title>Порядок прохождения пакетов через iptables и iproute (sl1der)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/3437.html#5</link>
    <pubDate>Tue, 23 Oct 2007 06:56:42 GMT</pubDate>
    <description>Спасибо за ответы, это я прекрасно знаю. Возможно вопрос неправильно сформулирован.&lt;br&gt;Я имел ввиду именно прохождение bittorent трафика.&lt;br&gt;Прочитайте пожалуйста внимательно первый пост.&lt;br&gt;&lt;br&gt;Суть в том, что порты 25 и 110, icmp прекрасно метяться и направляются по разным маршрутам. А p2p траффик метиться, но на этом все и заканчивается.&lt;br&gt;&lt;br&gt;В теории все должно работать.&lt;br&gt;</description>
</item>

<item>
    <title>Порядок прохождения пакетов через iptables и iproute (tux2002)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/3437.html#4</link>
    <pubDate>Fri, 07 Sep 2007 07:32:03 GMT</pubDate>
    <description>http://iptables-tutorial.frozentux.net/&lt;br&gt;</description>
</item>

<item>
    <title>Порядок прохождения пакетов через iptables и iproute (tux2002)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/3437.html#3</link>
    <pubDate>Fri, 07 Sep 2007 07:22:08 GMT</pubDate>
    <description>Руководствуюсь такой вот кривой картинкой :) запарился&lt;br&gt;&lt;br&gt;                           network&lt;br&gt;                             &amp;#124;&lt;br&gt;                           mangle&lt;br&gt;                           PREROUTING&lt;br&gt;                             &amp;#124;&lt;br&gt;                             nat&lt;br&gt;                          PREROUTING&lt;br&gt;                             &amp;#124;&lt;br&gt;                            Routing&lt;br&gt;          ----------------- decision------------------&lt;br&gt;          &amp;#124;                                                  &amp;#124;&lt;br&gt;        mangle                                     mangle&lt;br&gt;        INPUT                                      FORWARD&lt;br&gt;          &amp;#124;                                                  &amp;#124;&lt;br&gt;        filter                                      filter&lt;br&gt;        INPUT                                       FORWARD&lt;br&gt;          &amp;#124;                                                  &amp;#124;&lt;br&gt;       Local process                                 &amp;#124;             &lt;br&gt;          &amp;#124;                            </description>
</item>

<item>
    <title>Порядок прохождения пакетов через iptables и iproute (sl1der)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/3437.html#2</link>
    <pubDate>Tue, 04 Sep 2007 07:18:02 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Я понимаю так в моем случае сначала цепочка (mangle)PREROUTING(маркируем пакеты)-&amp;gt;FORWARD(фильтруем разрешенные пакеты, остальные отбрасываем)-&amp;gt;(iproute направляет пакеты в шлюз в зависимости от маркировки)-&amp;gt;(nat)POSTROUTING (маскируем пакеты)&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;после роутинга либо форвард либо инпут. &lt;br&gt;&lt;br&gt;Это в общем случае форвард или инпут. Я спрашиваю конктретно, что в моем случае?&lt;br&gt;Я так понимаю тут транзитные пакеты, но меня смущает маркировка.&lt;br&gt;Как взаимодействуют iproute и iptable в случае использования NAT и маркировки?&lt;br&gt;</description>
</item>

<item>
    <title>Порядок прохождения пакетов через iptables и iproute (sn)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/3437.html#1</link>
    <pubDate>Tue, 04 Sep 2007 06:46:18 GMT</pubDate>
    <description>&amp;gt;Я понимаю так в моем случае сначала цепочка (mangle)PREROUTING(маркируем пакеты)-&amp;gt;FORWARD(фильтруем разрешенные пакеты, остальные отбрасываем)-&amp;gt;(iproute направляет пакеты в шлюз в зависимости от маркировки)-&amp;gt;(nat)POSTROUTING (маскируем пакеты)&lt;br&gt;&lt;br&gt;после роутинга либо форвард либо инпут.&lt;br&gt;&lt;br&gt;&amp;gt;НО: может после маркировки пакет попадает в локальный процесс и идет соотвествено &lt;br&gt;&amp;gt;по другим цепочкам (по моему чушь, но всякое бывает :)) &lt;br&gt;&lt;br&gt;может.&lt;br&gt;</description>
</item>

</channel>
</rss>
