masquerading + fwmark + ipchains

David Rohleder davro na ics.muni.cz
Čtvrtek Listopad 30 19:53:12 CET 2000


"Jaroslav Javor" <javor na uh-net.cz> writes:

> Dobry den,
> mam takovy problem:
> server ma dve sitovky ven (realne IP adresy X a Y) a vnitrni sit je
> 192.168.x.x. Tato sit je maskovana -
> ipchains ... -j MASQ. Nevite nekdo jak udelat to, aby cast paketu ze site
> 192.168 chodila pres adresu X a cast pres adresu Y. Myslim tim selektivne,
> ne rozdeleni zateze. Zkousel jsme jiz i oznackovat pakety - fwmark - ale
> nejak to nepomaha - ignoruje se to. Na routovani pouzivam balik iproute2.
> Jadro mam prekompilovane s podporou fwmarkingu a policy routingu.

Jak vypadala ta pravidla?

Nemelo by se to delat tak, ze maskarada ty pakety zamaskaraduje na
spravnou adresu X a Y? A s iproute se nic nedela.


-- 
-------------------------------------------------------------------------
David Rohleder						davro na ics.muni.cz
Institute of Computer Science, Masaryk University
Brno, Czech Republic
-------------------------------------------------------------------------


Další informace o konferenci Linux