Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Zalozmy, ze mam dwa lacza i teraz po dst portach chce kierowac odpowednio pakiety na dane interfejsy. Jak sie do tego zabrac? W tabeli nat snatowac na kkonkretny adres?
Offline
mozesz je w firewallu markowac a pozniej odpowiednimi regulkami iproute kierowac do odpowiednich tabel bo samo snat-owanie chyba nie zadziala
Offline
np
ip route add 83.x.x.x/x src 83.x.x.x via 83.x.x.x dev ethx table dslp2p ip route add default via 83.x.x.x dev ethx table dslp2p ip rule add fwmark 0x12 table dslp2p ip route flush cache
markowanie
iptables -t mangle -A PREROUTING -p tcp --dport 21 -s 10.10.0.0/20 -j MARK --set-mark 0x12
oczywiscie kernel musi byc odpowednio skompilowany wiecej na ten temat zajdziesz w howto zawansowany routing
Offline
i do tego snat chyba tez musi byc robiony:
iptables -t nat -A POSTROUTING -s siec_lan -o dsl1_eth -j SNAT --to-source dsl1_IP iptables -t nat -A POSTROUTING -s siec_lan -o dsl2_eth -j SNAT --to-source dsl2_IP
Offline
Bixi - no ok :-) Kompilacje kernela itp historie mam juz aa soba :-) Czyl mniej wiecej tak. Sprobuje co i jak :-)
Offline