LINUX.ORG.RU
ФорумAdmin

по каким признакам разделяют правила роутинга на группы?

 , ,


0

1

Правила роутинга размещают в таблицах роутинга. Таблицы группируют правила роутинга в группы правил. Группы правил чем-то различаются между собой. Только ли назначением группы? Все правила роутинга можно разделить на различные группы по признакам. по каким признакам разделяют правила роутинга на группы?

Я до сих пор не понимаю, почему в этом фрагменте howto нужно создавать вторую таблицу.

Не делал маршрутизацию на чистой никсе, но я так понимаю тебе нужно:

1. разделить хосты на группы на основе какого-то признака у тебя это $IP добавляется в $T

2. маршрутизировать одну группу по одним правилам, другую по вторым ($T1 и $T2 имеют разные шлюзы)

Vakma
()
Ответ на: комментарий от Vakma

разделить хосты на группы

на я не делю хосты на группы у себя в голове. Все сайты в интернете и все пользователи из интернета для меня одинаковые. Я хочу чтобы к программе-серверу коннектились через vpn, а сам я из браузера ходил через обычный гейт. И браузер и программа сервер работают на одной машине. А вот гейтов два - один гейт от локальной сети, другой гейт от vpn.

Если я не делю хосты на группы, то нужен какой-то другой признак, не основанный на том, к какой группе принадлежит хост, а основанный на чём-то другом (на том, по какому пути пришел пакет от того хоста).

Einstok_Fair ★★☆
() автор топика
Ответ на: комментарий от Einstok_Fair

на я не делю хосты на группы у себя в голове. Все сайты в интернете и все пользователи из интернета для меня одинаковые. Я хочу чтобы к программе-серверу коннектились через vpn, а сам я из браузера ходил через обычный гейт. И браузер и программа сервер работают на одной машине. А вот гейтов два - один гейт от локальной сети, другой гейт от vpn.

А зачем тогда PBR? Чем обычный маршрут не устраивает?

ip route add 10.0.0.0/24 via 192.168.10.10

Где 192.168.10.10 адрес впн сервера, а 10.0.0.0/24 сеть в которую нужно ходить через впн.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.