[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

satellite+ route by port (from local process)



Здравствуйте, debian-russian.

есть  шлюз  на  testging, ядро 2.4.26, ручная сборка iptables 1.2.11 с
p-o-m. в ядре включены policy routing, ...

на  этой  машинке  живет  skystar1  и  соотвественно smtp уходит через
ip_gre в локалку спутникового прова.

также  здесь  живет  postfix,  который  собирает  почту  пользователей
локалки и уже через ip_gre пытается ее выслать куда следует.

но  внешний шлюз прова (spacegate) не вылазит из блок-листов SpamCop и
иже с ними, посему 2/3 рунета нас просто "игнорирует".

не  нашел  возможности как перекинуть только smtp на "наземку" (адсл),
ибо  от  локальных  процессов  ни  fwmark  (надо  ставить            в
mangle\prerouting), ни ip route (не умеет по порту IMHO) не помогают.

единственный   вариант   -  ROUTE  из  p-o-m,  но  насколько  я  понял
рекомендации  в Iptables-tutorial такой подход "не совсем" правильный,
ибо  решение  о  маршрутизации  принимается  немногим  ранее  (еще  до
mangle\output).

подскажите   есть   ли   более  "корректный"  способ,  либо  насколько
"правильно" использовать ROUTE из p-o-m ?

спасибо.

-- 
С уважением,
 devi                          mailto:unxdebian@yandex.ru




Reply to: