The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"1 вход 2 выхода не могу реализовать route или IPTABLES ?"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"1 вход 2 выхода не могу реализовать route или IPTABLES ?"
Сообщение от Anton_K emailИскать по авторуВ закладки(ok) on 01-Апр-05, 10:25  (MSK)
Здраствуйте !
на тампукере 3 сетевухи :) 1(eth0:10.10.20.1) для локалки 2(eth1:10.11.43.2) для корпоративки 3(eth2:10.11.43.3) для специального хоста который принимает только с данного адреса
табличка маршрутизации такая:
10.10.20.0 через eth0
10.11.43.0 через eth1
причем
по дефолту все пакеты летят через eth1 на шлюз 10.11.43.1
но никак не могу с помощью route сделать чтобы пакеты для хоста 10.1.66.150 летели через eth2 на шлюз 10.11.43.1
может это можно зделать с помощью iptables ?
ах да - включен маскарад на eth1 и eth2  
Подскажите пожалуйста добрые люди!
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "1 вход 2 выхода не могу реализовать route или IPTABLES ?"
Сообщение от _KAV_ Искать по авторуВ закладки(ok) on 01-Апр-05, 11:13  (MSK)
Через iproute2
  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "1 вход 2 выхода не могу реализовать route или IPTABLES ?"
Сообщение от Aleks emailИскать по авторуВ закладки(??) on 01-Апр-05, 11:49  (MSK)
>Через iproute2

А есть ли подобное чудо в FreeBSD ?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "1 вход 2 выхода не могу реализовать route или IPTABLES ?"
Сообщение от Anton_K emailИскать по авторуВ закладки(ok) on 01-Апр-05, 17:07  (MSK)
>Через iproute2
Пишу вот так вот
# echo 200 SAPR3 >> /etc/iproute2/rt_tables
# ip rule add from 10.10.20.4 table SAPR3
# ip rule ls
0:      from all lookup local
32765:  from 10.10.20.4 lookup SAPR3
32766:  from all lookup main
32767:  from all lookup default      
      
потом
# ip route add default via 10.10.20.4 dev eth2 table SAPR3
# ip route flush cache      
после этого машина с адресом 10.10.20.4 перестаёт пинговать 10.1.66.150
а консоль переодически выдаёт :
MASQUERADE: Route send as somewhere else
  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "1 вход 2 выхода не могу реализовать route или IPTABLES ?"
Сообщение от Константин Искать по авторуВ закладки(??) on 01-Апр-05, 11:23  (MSK)
http://gazette.linux.ru.net/rus/articles/index-lartc.html
  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "1 вход 2 выхода не могу реализовать route или IPTABLES ?"
Сообщение от jonatan Искать по авторуВ закладки(??) on 01-Апр-05, 17:54  (MSK)
Если я все правильно понял, то
route add -host 10.1.66.150 gw 10.11.43.1
  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "1 вход 2 выхода не могу реализовать route или IPTABLES ?"
Сообщение от jonatan Искать по авторуВ закладки(??) on 01-Апр-05, 18:31  (MSK)
Сори, невнимательно читал. Действительно нужно делать через iproute2. Что-то вроде этого:

# echo 200 SAPR3 >> /etc/iproute2/rt_tables
# ip rule add to 10.1.66.150 table SAPR3
# ip route add 10.11.43.0/24 dev eth2 table SAPR3
# ip route add default via 10.11.43.1 table SAPR3
# ip route flush cache

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру