LINUX.ORG.RU

Маршрутизация с одного ip на второй iproute

 


0

1

net.ipv4.ip_forward=1 Включен
Есть gre туннель между двумя дедиками.
Когда трафик приходит на ип 22.22.22.22 (interface eth0:5) он должен уходить через gre туннель на второй дедик (10.0.0.2 - interface gre1).
дедик 1 gre 10.0.0.1 (на нём ип 22.22.22.22)
дедик 2 gre 10.0.0.2
Получается надо что бы трафик от 22.22.22.22 шёл на 10.0.0.2 а то что приходит с 10.0.0.2 шел на 22.22.22.22
На дедике 1 много белых ип адресов, надо что бы трафик на 10.0.0.2 шёл именно с 22.22.22.22.
Всё работает как надо через iptables правило:
iptables -t nat -A PREROUTING -p tcp -d 22.22.22.22 --dport 22 -j DNAT --to-destination 10.0.0.2
iptables -t nat -A POSTROUTING -p tcp -d 10.0.0.2 --dport 22 -j SNAT --to-source 22.22.22.22
Но этот вариант не подходит так как на дедик 2 (10.0.0.2) приходит трафик с 22.22.22.22 а не реальных ип пользователей.
Пробовал через iproute но не получается, видимо что то делаю не так.



Последнее исправление: gOnt (всего исправлений: 2)

Если эти оба адреса пренадлежат одной машине (eth0 и eth1), то и так направится.

mky ★★★★★
()

Опишите задачу подробнее. Куда именно трафик должен идти дальше (после интерфейса eth1)?

Serge10 ★★★★★
()
Последнее исправление: Serge10 (всего исправлений: 1)
Ответ на: комментарий от yoZz

net.ipv4.ip_forward=1 Включен
Есть gre туннель между двумя дедиками.
Когда трафик приходит на ип 22.22.22.22 он должен уходить через gre туннель на второй дедик (10.0.0.2).
дедик 1 gre 10.0.0.1 (на нём ип 22.22.22.22)
дедик 2 gre 10.0.0.2
Получается надо что бы трафик от 22.22.22.22 шёл на 10.0.0.2
а то что приходит с 10.0.0.2 шел на 22.22.22.22
На дедике 1 много белых ип адресов, надо что бы трафик на 10.0.0.2 шёл именно с 22.22.22.22.
Всё работает как надо через iptables правило:
iptables -t nat -A PREROUTING -p tcp -d 22.22.22.22 --dport 22 -j DNAT --to-destination 10.0.0.2
iptables -t nat -A POSTROUTING -p tcp -d 10.0.0.2 --dport 22 -j SNAT --to-source 22.22.22.22
Но этот вариант не подходит так как на дедик 2 (10.0.0.2) приходит трафик с 22.22.22.22 а не реальных ип пользователей.

gOnt
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.