[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [HS] double acces Internet, Policy routing (iproute2 et iptables)



Antoine Delaporte a écrit :

Bonsoir,

Enfin bonjour,
(c'est selon l'heure)...
Pour moi bonjour :-)


Voici mon souci... je pense que d'autres ont deja fait ca, moi meme
aussi, dans une autre vie... mais je n'arrive plus la, presentement ! :/


Voila, il s'agit d'une machine qui a 2 acces Internet :
   1.Un acces(A) est reserve a tout le traffic messagerie
   2.Un acces(B) est reserve a tout le reste
   3.La machine doit accepter le mail depuis les 2 acces.

NB: pour le 1 c'est la machine en question qui envoie le mail.

J'arrive a respecter le point 3 mais les points 1 et 2 sont NOK, car en
fait est utilisé comme GW la GW de main table

Le principe :
   .On crée des tables de routage distinctes de la table principale
   .On signale que le marquage 0x?? signifie qu'il faudra passer par la
   table en question
   .On marque les paquets en fonction de leur caracteristiques afin
   qu'il passe alors par la table adequate.

comme essai j'ai dis a mon iptable de ne marquer les paquets qu'en
provenance d'une machine precise, afin de tester sans trop casser la
prod :)

[...]

Le smarthost ne suffit pas? Tu le défini sur l'interface (A), le traffic sortant passera alors par cette interface.

--
Daniel  Huhardeaux       _____ ____ ____ _____ _____ _
enum    +48 32 285 5276 (_  __) _  ) _  (_  __) _   (_)
iaxtel   1-700-849-6983  / / / // / // / / / / /_/ / /
sip/iax:callto 101@voip./_/ ( ___( ___/ /_/ /_/ /_/_/.net



Reply to: