IPTables (Помогите найти решения для работы с двумя каналами)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
mr.Den
Сообщения: 116

IPTables

Сообщение mr.Den »

Есть два канала, один безлимит, другой лимит но с большой скоростью
В организации для каждого юзера, в зависимости от должности, нужна своя скорость
Схема примерно такая
ADSL можно сделать просто шлюзом
Два шлюза, спутниковые каналы


Задача на этом не кончается, ВЕСЬ HTTP трафик нужно пропускать через SQUID для кеша

Ребят чёт ни как :mellow:
Помогите написать iptables, по большому счёту нифига не написал :mellow:
У вас нет необходимых прав для просмотра вложений в этом сообщении.
Спасибо сказали:
Аватара пользователя
mr.Den
Сообщения: 116

Re: IPTables

Сообщение mr.Den »

Прописал в общем iptables

Код: Выделить всё

# iptables -A PREROUTING -d 192.168.7.12 -t mangle -j MARK --set-mark 2
# iptables -A PREROUTING -d 192.168.7.2 -p tcp --dport 80 -t mangle -j MARK --set-mark 2
# iptables -A PREROUTING -d 192.168.7.8 -p tcp --dport 80 -t mangle -j MARK --set-mark 2
# iptables -A PREROUTING -d 192.168.7.2 -t mangle -j MARK --set-mark 1
# iptables -A PREROUTING -d 192.168.7.8 -t mangle -j MARK --set-mark 1
# iptables -A PREROUTING -t mangle -j MARK --set-mark 1


Добавил две таблицы

Код: Выделить всё

# echo 201 route1 >> /etc/iproute2/rt_tables
# ip rule add fwmark 1 table route1
# echo 202 route2 >> /etc/iproute2/rt_tables
# ip rule add fwmark 2 table route2


Ну и прописал для них шлюзы(учитывая что шлюзы 1 и 2 у меня 192.168.2.1 и 192.168.2.2)

Код: Выделить всё

#ip route add default via 192.168.2.1 table route1
#ip route add default via 192.168.2.2 table route2


Интернет вообще пропал
основывался на этой статье http://www.opennet.ru/docs/RUS/LARTC/c1430.html
Спасибо сказали:
Michael
Сообщения: 92

Re: IPTables

Сообщение Michael »

mr.Den писал(а):
24.05.2008 10:45
Прописал в общем iptables

Код: Выделить всё

# iptables -A PREROUTING -d 192.168.7.12 -t mangle -j MARK --set-mark 2
# iptables -A PREROUTING -d 192.168.7.2 -p tcp --dport 80 -t mangle -j MARK --set-mark 2
# iptables -A PREROUTING -d 192.168.7.8 -p tcp --dport 80 -t mangle -j MARK --set-mark 2
# iptables -A PREROUTING -d 192.168.7.2 -t mangle -j MARK --set-mark 1
# iptables -A PREROUTING -d 192.168.7.8 -t mangle -j MARK --set-mark 1
# iptables -A PREROUTING -t mangle -j MARK --set-mark 1


Добавил две таблицы

Код: Выделить всё

# echo 201 route1 >> /etc/iproute2/rt_tables
# ip rule add fwmark 1 table route1
# echo 202 route2 >> /etc/iproute2/rt_tables
# ip rule add fwmark 2 table route2


Ну и прописал для них шлюзы(учитывая что шлюзы 1 и 2 у меня 192.168.2.1 и 192.168.2.2)

Код: Выделить всё

#ip route add default via 192.168.2.1 table route1
#ip route add default via 192.168.2.2 table route2


Интернет вообще пропал
основывался на этой статье http://www.opennet.ru/docs/RUS/LARTC/c1430.html

При той последовательности правил, которую ты написал mark 2 не будет ни у кого, так как последнее правило устанавливает mark 1 всем пакетам. И я нихрена не понял, чего ты вообще хочешь. Опиши подробнее.
Спасибо сказали:
Аватара пользователя
mr.Den
Сообщения: 116

Re: IPTables

Сообщение mr.Den »

Код: Выделить всё

# iptables -A PREROUTING -t mangle -j MARK --set-mark 1
# iptables -A PREROUTING -d 192.168.7.12 -t mangle -j MARK --set-mark 2
# iptables -A PREROUTING -d 192.168.7.2 -p tcp --dport 80 -t mangle -j MARK --set-mark 2
# iptables -A PREROUTING -d 192.168.7.8 -p tcp --dport 80 -t mangle -j MARK --set-mark 2
# iptables -A PREROUTING -d 192.168.7.2 -t mangle -j MARK --set-mark 1
# iptables -A PREROUTING -d 192.168.7.8 -t mangle -j MARK --set-mark 1

Так?
Я хз как ещё понятней обьяснить, два канала чтото по одному чтото по другому, чё тут не понятного?
Разделения не только по портам но и по ip клиентов сети
Спасибо сказали:
Michael
Сообщения: 92

Re: IPTables

Сообщение Michael »

У тебя два входящих спутниковых канала и исходящий ADSL, так что-ли? Так тут тебе твои правила не помогут, ты не можешь на своёй машине поменять интерфейс с которого пакет УЖЕ пришёл. Тебе надо исходящие роутить. Как у тебя связь со спутниковыми провайдерами устроена?
Спасибо сказали:
Аватара пользователя
mr.Den
Сообщения: 116

Re: IPTables

Сообщение mr.Den »

Michael писал(а):
25.05.2008 13:40
У тебя два входящих спутниковых канала и исходящий ADSL, так что-ли? Так тут тебе твои правила не помогут, ты не можешь на своёй машине поменять интерфейс с которого пакет УЖЕ пришёл. Тебе надо исходящие роутить. Как у тебя связь со спутниковыми провайдерами устроена?

Я понял что реализовать не получится и выкрутился так
на спутник стоят skyDSL lan box воткнул их в хаб, с ними же в этот же хаб воткнут adsl модем и одну из сетевуху сервера
На lan box есть возможность такой настройки, в результате чего у меня получились два маршрутизатора

В общем я теперь имею дело с маршрутизаторами
Спасибо сказали:
Аватара пользователя
mr.Den
Сообщения: 116

Re: IPTables

Сообщение mr.Den »

Чтото не бегает трафик :unsure:
Спасибо сказали: