LINUX.ORG.RU
ФорумAdmin

Отправить OUTGOING, адресованные определенному диапазону через заданный интерфейс.

 , , , ,


0

1

Есть два сетевых интерфейса eth0 - тут висит апач и ssh. Есть ресурсы 1.1.0.0/16. как сделать, чтоб все пакеты сгенерированные сервером и адресованые к ресурсной сети шли через ppp0 и были masquarade?

eth0      Link encap:Ethernet  HWaddr Тут мак
          inet addr:XXX.XXX.XX.X  Bcast:YYY.YYY.YY.YY  Mask:255.255.255.0
          inet6 addr: Тут еще адрес Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:919230 errors:0 dropped:0 overruns:0 frame:0
          TX packets:784814 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:52364966 (49.9 MiB)  TX bytes:56228555 (53.6 MiB)
          Interrupt:11 Base address:0xc000

ppp0      Link encap:Point-to-Point Protocol
          inet addr:VV.VV.VVV.VVV  P-t-P:ZZ.ZZ.Z.ZZZ  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1400  Metric:1
          RX packets:8 errors:0 dropped:0 overruns:0 frame:0
          TX packets:4 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:3
          RX bytes:308 (308.0 B)  TX bytes:82 (82.0 B)
Ответ на: комментарий от mrnobody

ой, я кажись вообще не понял. тебе нужно просто маршрут выставить? ну так ip route add 1.1.0.0/16 via роутер dev ppp0

uspen ★★★★★
()
Ответ на: комментарий от mrnobody

Судя по описанной задачи - это не задача файрвола, это задача маршрутизации.

ip route add 1.1.0.0/16 dev ppp0 src тут_от_какого_адреса_отправлять

Адрес маршрутизатора(часть команды 'via gateway_ip') в случае ppp-интерфейса можно опустить.

Данное правило будет работать до первого выключения интерфейса(или перезагрузки). Как прописать его на постоянную основу - зависит от твоего дистрибутива.

Pinkbyte ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.