[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Iproute2 e routing



Salve a tutti,

ho tentato nella debian-firewall con scarso risultato (probabilmente a
causa del mio inglese...), così provo in italiano!

Ho bisogno di fare delle scelte di routing in base a delle regole di
iptables. Purtroppo tra i pacchetti per cui è necessario fare queste
scelte ci sono pacchetti generati localmente.

Il problema consiste nel fatto che sia MARK che TOS "vedono" i pacchetti
*dopo* che la scelta dell'interfaccia di uscita è già stata fatta.

Per questo motivo sono in grado di "marcare" o tos-are tutti i pacchetti
che mi interessano, ma solo quelli forwardati seguono le nuove politiche
di routing previste da iproute2.

Come posso cavarmela? Avevo pensato ad una "seconda passata" dentro
iptables usando due interfacce (una virtuale naturalmente), ma non riesco
a trovare il modo...

Nessuna idea?

Grazie.
Radel



Reply to: