Подскажите, как сделать, чтобы исходящие соединения на 25 порт уходили через eth0, а все остальное через eth1?
Policy routing настроен. 2 интерфейса и 2 внешних IP.
Routing
Модераторы: SLEDopit, Модераторы разделов
-
pelmen
- Сообщения: 1268
- ОС: debian
Re: Routing
ip rule , ip route ..., сам пытался это настроить - что-то не допер. Но рыть нужно именно в этом направлении.
Запутался с iproute2
Запутался с iproute2
-
Atolstoy
- Сообщения: 1655
- Статус: Tux in the rain
- ОС: Linux x86_64
Re: Routing
конце команды route добавляешь dev eth0 или dev eth1. Подробнее - man route.
Всего лишь 26 литров пива достаточно человеку для удовлетворения ежедневной потребности в кальции. Здоровое питание - это так просто!
http://atolstoy.wordpress.com
http://atolstoy.wordpress.com
-
user
- Сообщения: 163
- Статус: ~
- ОС: Debian GNU/Linux
Re: Routing
Прочитай, что я спросил.
Не понял, к чему ты это написал.
Не понял, к чему ты это написал.
-
mandreika
- Сообщения: 217
- ОС: Debian 3,4,5,6
Re: Routing
1)Маркируешь пакеты на 25 порт в iptables "2"
2)В ip rule указываешь что пакеты с маркером "2" двигать в таблицу mail_route
3)ip route add default via x.y.z.v dev eth0 table mail_route
4)Примерно так и net.ipv4.conf.default.rp_filter=0
2)В ip rule указываешь что пакеты с маркером "2" двигать в таблицу mail_route
3)ip route add default via x.y.z.v dev eth0 table mail_route
4)Примерно так и net.ipv4.conf.default.rp_filter=0
-
pelmen
- Сообщения: 1268
- ОС: debian
Re: Routing
0)создаешь таблицу echo "200 mail_route" >> /etc/iproute2/rt_table
-
mandreika
- Сообщения: 217
- ОС: Debian 3,4,5,6
-
user
- Сообщения: 163
- Статус: ~
- ОС: Debian GNU/Linux
Re: Routing
ip rule add fwmark 10 table mail_route
ip route add default dev ppp0 table mail_route
iptables -t mangle -A PREROUTING -p tcp --dport 25 -j MARK --set-mark 10
ничего не изменило.
ip route add default dev ppp0 table mail_route
iptables -t mangle -A PREROUTING -p tcp --dport 25 -j MARK --set-mark 10
ничего не изменило.
-
ALexhha
- Сообщения: 109
Re: Routing
Выполни
# ip route flush cache
Ну и покаЖи вывод команды
# ip ru sh
# ip route flush cache
Ну и покаЖи вывод команды
# ip ru sh
-
user
- Сообщения: 163
- Статус: ~
- ОС: Debian GNU/Linux
Re: Routing
Первое ничего не изменило.
[root@hostname ~]# ip ru sh
0: from all lookup local
32755: from all fwmark 0xa lookup mail_route
32756: from all fwmark 0xa lookup mail_route
32757: from 79.120.x.x lookup t2
32758: from all fwmark 0x1 lookup 100
32760: from 79.164.x.x lookup t1
32764: from 10.2.x.x lookup t3
32766: from all lookup main
32767: from all lookup default
-
ALexhha
- Сообщения: 109
Re: Routing
32755: from all fwmark 0xa lookup mail_route
32756: from all fwmark 0xa lookup mail_route
Зачем их две?
# ip route list table mail_route
?
32756: from all fwmark 0xa lookup mail_route
Зачем их две?
# ip route list table mail_route
?
-
user
- Сообщения: 163
- Статус: ~
- ОС: Debian GNU/Linux
Re: Routing
[root@qqq ~s]# ip route list table mail_route
default dev ppp0 scope link
default dev ppp0 scope link
-
ALexhha
- Сообщения: 109
Re: Routing
А должно быть
# ip route list table Konkom
xxx.xxx.xxx.192 dev eth1.3 scope link src xxx.xxx.xxx.193
default via xxx.xxx.xxx.194 dev eth1.3
xxx.xxx.xxx.193 - мой ip
xxx.xxx.xxx.194 - шлюз провайдера
# ip route list table Konkom
xxx.xxx.xxx.192 dev eth1.3 scope link src xxx.xxx.xxx.193
default via xxx.xxx.xxx.194 dev eth1.3
xxx.xxx.xxx.193 - мой ip
xxx.xxx.xxx.194 - шлюз провайдера