[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: маршрутизация по порту назначения + stateful nat



На Wed, 18 Apr 2007 13:39:12 +0700
Vladi Lemurov <fix@stekloprom.ru> записано:


VL> 
VL> 2. Маршрутизировать по портам назначения. Филиал сообщает
VL> нам айпи, мы забиваем его в radmin и цепляемся (порт
VL> одинаковый, для всех, поэтому не нужно каждый раз цепляться
VL> к линуксу и добавлять маршрут). Порывшись в интернете,
VL> нашли доку по "iproute2", там такое есть. Помечаем пакеты в
VL> iptables (mangle), потом добавляем правило, которое будет
VL> ловить эти пакеты и заворачивать на определенную цепочку.
VL> Сделано так: ip rule add fwmark 4899 table dsl-link
VL> (таблица dsl-link создана ранее) ip route add default via
VL> <ip нашего наземного соединения ppp0> dev ppp0 table
VL> dsl-link
Попробуй порыть в сторону CONNMARK, должно помочь, там есть две функции которые преобразуют CONNMARK в fwmark и наоборот. 
-- 
Alexey Zbinyakov
Technical Support Engineer
USONyX.NET.



Reply to: