LINUX.ORG.RU

История изменений

Исправление mky, (текущая версия) :

Поправьте, пожалуйста, если я где не прав.

Лучше прочитайте про PBR (policy based routing), там где есть команды «ip rule» и всё такое.

Правила iptables в цепочке POSTROUTING никак не могут повлиять на маршрутизацию (выбор интерфейса), через который пойдёт пакет. Поэтому и название POST-rounuting, что решение о маршрутизации уже принято. Поэтому, что у вас будет:

-A POSTROUTING -o eth2 -j MASQUERADE
что
-A POSTROUTING -o eth0 -j MASQUERADE
что оба этих правила, пакеты пойдут по маршруту по умолчанию.

Если у вас линк eth0 (быстрый интерент) падает физически (гаснет светодиод, в логах идёт link down), то это одно, но тогда и ping до гугля не нужен. А если линк остаётся, но исчезает связность с интернетом, то тогда нужно настраивать PRB...

Исходная версия mky, :

Поправьте, пожалуйста, если я где не прав.

Лучше прочитайте про PBR (policy based routing), там где есть команды «ip rule» и всё такое.

Правила iptables в таблице POSTROUTING никак не могут повлиять на маршрутизацию (выбор интерфейса), через который пойдёт пакет. Поэтому, что у вас будет:

-A POSTROUTING -o eth2 -j MASQUERADE
что
-A POSTROUTING -o eth0 -j MASQUERADE
что оба этих правила, пакеты пойдут по маршруту по умолчанию.

Если у вас линк eth0 (быстрый интерент) падает физически (гаснет светодиод, в логах идёт link down), то это одно, но тогда и ping до гугля не нужен. А если линк остаётся, но исчезает связность с интернетом, то тогда нужно настраивать PRB...