Перейти к содержанию

полиси роутинг


Рекомендуемые сообщения

Господа, помогите разобраться что я делаю не так.

внутри локалки стоит мой сервер - 192.168.1.10. В сети имеются два шлюза.

У одного адрес 192.168.1.1, а у другого 192.168.1.2.

на обоих разрешен НАТ для моего внутреннего сервачка.

на моем внутреннем сервере прописан дефольтный маршрут на 192.168.1.2

но на шлюзе 192.168.1.1 прописан порт-маппинг - чтоб 80 порт пробрасывать на 192.168.1.11:80 (алиас на 192.168.1.10)

мне надо сделать чтоб, если приходит пакет через порт-маппинг с первого шлюза, то и уходил бы пакет так же через него. Для удобства я прописал алиас на свой внутренний сервер 192.168.1.11.

далее создал таблицу маршрутизации

echo 200 www >> /etc/iproute2/rt_tables

потом

ip rule add to 192.168.1.11 table www

и роутинг

ip route add default via 192.168.1.1 src 192.168.1.11 table www

ip route flush cache

и в итоге не работает.

как только делаю дефольт роутинг по таблице main на 192.168.1.1, то начинает работать.

Может где-то еще что-то включить надо?

Ссылка на комментарий
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

Загрузка...
×
×
  • Создать...