satellite+ route by port (from local process)
Здравствуйте, debian-russian.
есть шлюз на testging, ядро 2.4.26, ручная сборка iptables 1.2.11 с
p-o-m. в ядре включены policy routing, ...
на этой машинке живет skystar1 и соотвественно smtp уходит через
ip_gre в локалку спутникового прова.
также здесь живет postfix, который собирает почту пользователей
локалки и уже через ip_gre пытается ее выслать куда следует.
но внешний шлюз прова (spacegate) не вылазит из блок-листов SpamCop и
иже с ними, посему 2/3 рунета нас просто "игнорирует".
не нашел возможности как перекинуть только smtp на "наземку" (адсл),
ибо от локальных процессов ни fwmark (надо ставить в
mangle\prerouting), ни ip route (не умеет по порту IMHO) не помогают.
единственный вариант - ROUTE из p-o-m, но насколько я понял
рекомендации в Iptables-tutorial такой подход "не совсем" правильный,
ибо решение о маршрутизации принимается немногим ранее (еще до
mangle\output).
подскажите есть ли более "корректный" способ, либо насколько
"правильно" использовать ROUTE из p-o-m ?
спасибо.
--
С уважением,
devi mailto:unxdebian@yandex.ru
Reply to: