LINUX.ORG.RU
ФорумAdmin

iptables ROUTE extension


0

0

во первых, вопрос: субж жизнеспособен? он будет поддерживаться далее?

Вторая просьба: я хочу найти кого-нибудь у кого этот ROUTE extension установлен и попросить провести эксперимент.

★★★★★
Ответ на: комментарий от birdie

редисловие: мне нужно выполнить функции не админа, а метаадмина:

мне нужно прозрачно для админа слегка скорректировать решение о рутинге: если согласно рутинговым таблицам пакет должен уходить через один интерфейс, то я должен подменить его на другой интерфейс.

вроде бы именно это должен делать (не знаю точно):

iptables -t mangle -A POSTROUTING -o IFACE1 -j ROUTE --oif IFACE2

Я не придумал как это можно сделать другими способами. Разве что демон должен висеть и периодически смотреть на рутинговые таблицы. Но за демона меня не похвалят.

Метить пакеты а потом их рутить в зависимости от метки я тоже не могу. Потому что мне метку нужно ставить в зависимости от решения рутинга.

dilmah ★★★★★
() автор топика
Ответ на: комментарий от dilmah

> iptables -t mangle -A POSTROUTING -o IFACE1 -j ROUTE --oif IFACE2
Да, такое должно нормально работать. Когда-то у себя подобное делал - работало.
ip route/iptables CONNMARK почему-то иногда не работает (например, для исходящих наружу пакетов, которые генерируются локально - имел когда-то глюки с этим).

spirit ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.