iptables и два маршрута (Проброс почты через не основной маршрут)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

uldus
Сообщения: 1
ОС: sles

iptables и два маршрута

Сообщение uldus »

Может уважаемый алл кинет пример конфига.

Суть вопроса. У сети имеется два маршрута на ружу. В этой сети имеется сервер, в нем имеется дефолтный маршрутизатор, но требуется чтобы почтовый сервер получал и отправлял почту по второму марщруту.

Помогите, кривые руки где то что то делаю не так %:-)))
прописываю POSTROUTING но почта все равно уходит по основному маршруту
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: iptables и два маршрута

Сообщение sash-kan »

поищите слово fwmark на форуме.
в частности:
Решено: iptables + ip route + ip rule
Решено: Два инета на сервере
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
lisc
Сообщения: 12

Re: iptables и два маршрута

Сообщение lisc »

echo "200 provider1" >> /etc/iproute2/rt_tables


ip rule add from 1.1.1.1 table provider1 - где 1.1.1.1 ип почтового сервака в сети. provider 1 таблица через которую будет отправлятся почта
ip route add default via 2.2.2.2 dev eth0 table provider1 - 2.2.2.2 шлюз провайдера через который будет идти почта. eth0 интерфейс на котором висит он у тебя

iptables -t filter -A FORWARD -s 1.1.1.1 -j ACCEPT
iptables -t filter -A FORWARD -s 1.1.1.1 -j ACCEPT
iptables -t nat -A POSTROUTING -s 1.1.1.1 -j MASQUERADE

по дефолту оставь шлюз через который в инет бегаешь
дублировать такое же правило и для второго шлюза смысла не имеет
вот и все...
Спасибо сказали: