masquerading + fwmark + ipchains
David Rohleder
davro na ics.muni.cz
Čtvrtek Listopad 30 19:53:12 CET 2000
"Jaroslav Javor" <javor na uh-net.cz> writes:
> Dobry den,
> mam takovy problem:
> server ma dve sitovky ven (realne IP adresy X a Y) a vnitrni sit je
> 192.168.x.x. Tato sit je maskovana -
> ipchains ... -j MASQ. Nevite nekdo jak udelat to, aby cast paketu ze site
> 192.168 chodila pres adresu X a cast pres adresu Y. Myslim tim selektivne,
> ne rozdeleni zateze. Zkousel jsme jiz i oznackovat pakety - fwmark - ale
> nejak to nepomaha - ignoruje se to. Na routovani pouzivam balik iproute2.
> Jadro mam prekompilovane s podporou fwmarkingu a policy routingu.
Jak vypadala ta pravidla?
Nemelo by se to delat tak, ze maskarada ty pakety zamaskaraduje na
spravnou adresu X a Y? A s iproute se nic nedela.
--
-------------------------------------------------------------------------
David Rohleder davro na ics.muni.cz
Institute of Computer Science, Masaryk University
Brno, Czech Republic
-------------------------------------------------------------------------
Další informace o konferenci Linux