LINUX.ORG.RU
ФорумAdmin

iptables+маршрутизация


0

0

Ситуация такая: приходит линк, а в нём 50 vlan`ов а это шлюз в интернет и web сервер тоесть в iptables и так куча правил, не у кого нет идеи как подружить 50 vlan`ов между сабой так чтобы остальные правила не трогать ?

Знаю что проще поставить маршрутизатор,но его нет.


Либо маршрутизатор, либо "трогать правила". Хотя и в первом случае придется "трогать правила".

Valmont ★★★
()
Ответ на: комментарий от Valmont

ладно, трогаем правила, но не прописывать же маршрутизацию 50 vlan`ов етож сколько надо писать.

loewa
() автор топика
Ответ на: комментарий от loewa

Под маршрутизацией подразумевается именно форвардинг пакетов или фильтрация трафика?

Какие требования предъявляются к фильтрации?

bakagaijin
()

-A POSTROUTING -s 192.168.0.0/16 ! -o eth1 -j MASQUERADE
-A POSTROUTING -s 10.10.0.0/8 ! -o eth1 -j MASQUERADE

Или как там у вас.

birdie ★★★★★
()
Ответ на: комментарий от loewa

iptables -A FORWARD -i eth0+ -o eth0+ -j ACCEPT # или как там вланные интерфейсы именуются

Если за каждым вланом сидит более одной IP-сетки, то в любом лучае нужно разбираться с маршрутизацией этих сеток (man route)

bakagaijin
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.