The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"iproute2. Маршрутизация по источнику"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"iproute2. Маршрутизация по источнику"  
Сообщение от truepack on 10-Янв-07, 10:59 
Есть несколько внешних интерфейсов (eth1, ppp0); локальная сеть (eth0), vpn (ppp1).
Пользователи в локальной сети юзают по дефолту eth1. Юзер по впн должен иметь дефолтовый ppp0.
Делаю:
echo 200 VPN >> /etc/iproute2/rt_tables
ip rule add from $VPNADDR table VPN
ip route ...  table VPN
.. (other)
ip route add $GW dev ppp0 table VPN
ip route add default via $GW table VPN

Таблица main без изменений.
Получаю:
У юзверя впн пакеты проходят только тогда и только тогда, когда маршрут в таблице VPN совпадает с маршрутом в таблице main. В чем дело? Уже весь череп сломал...

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "iproute2. Маршрутизация по источнику"  
Сообщение от ppp (??) on 10-Янв-07, 14:06 
правило NAT через новый интерфейс прописано?
что говорит tcpdump, где затык?
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "iproute2. Маршрутизация по источнику"  
Сообщение от ipmanyak (??) on 11-Янв-07, 17:17 
>Есть несколько внешних интерфейсов (eth1, ppp0); локальная сеть (eth0), vpn (ppp1).
>Пользователи в локальной сети юзают по дефолту eth1. Юзер по впн должен
>иметь дефолтовый ppp0.
>Делаю:
>echo 200 VPN >> /etc/iproute2/rt_tables
>ip rule add from $VPNADDR table VPN
>ip route ...  table VPN
>.. (other)
>ip route add $GW dev ppp0 table VPN
>ip route add default via $GW table VPN
>
>Таблица main без изменений.
>Получаю:
>У юзверя впн пакеты проходят только тогда и только тогда, когда маршрут
>в таблице VPN совпадает с маршрутом в таблице main. В чем
>дело? Уже весь череп сломал...
попробуй так:
ip rule add from $VPNADDR lookup table VPN
ip route add 0/0 via IP_шлюза_для_VPN table VPN
строки:
>ip route add $GW dev ppp0 table VPN
>ip route add default via $GW table VPN
не указывай


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру