LINUX.ORG.RU
решено ФорумAdmin

Шлюз на Centos7: направлять трафик с определённого хоста через определённый сетевой интерфейс

 


0

1

Шлюз на Centos7. Три сетевых интерфейса: в локалку (enp2s0), к провайдеру1 (enp4s0) и к провайдеру2 (enp4s1). По умолчанию весь трафик из локалки заворачивается в интернет через провайдера1.

Нужно чтобы с определённого хоста локалки (и только с него) любой трафик в/из интернет(а) всегда шёл через провайдера2. Как это организовать?


Route Rules или Policy Base Routing(PBR) в интернете кучу инфы найдешь.

Deleted
()

Создаете две таблицы маршрутизации (для каждого из каналов в интернет) (ip route) Локалка имеет белые адреса, или на шлюзе NAT? Если белые, то создаете маршрут для нужного адреса, добавляете его в соответствующую таблицу. Если NAT, то можете вообще с маршрутизацией не связываться, а просто написать отдельное правило (обязательно выше основного NAT) для NAT'a нужного Вам хоста через провайдера2.

Serge10 ★★★★★
()
Ответ на: комментарий от Serge10

Если NAT, то можете вообще с маршрутизацией не связываться, а просто написать отдельное правило (обязательно выше основного NAT) для NAT'a нужного Вам хоста через провайдера2.

Это простите как?

anc ★★★★★
()
Ответ на: комментарий от anc

Это простите как?

Стал отвечать и понял, что глупость написал выше :(. Неслучайно ведь NAT идет в цепочке postrouting.

Прошу прощения за ошибочный совет у автора темы...

Serge10 ★★★★★
()
Ответ на: комментарий от Serge10

Старая ошибка. Не забывать что iptables не занимается роутингом. Это самое главное. Использовать iptables для изменения роутинга возможно, марки... но не нетфильтр этим озабочен. Роутиг другая система.

anc ★★★★★
()
Ответ на: комментарий от anonymous

Незнаю. До меня еще не приехало.

anc ★★★★★
()
Ответ на: комментарий от anonymous

А шо тогда это такое?

Это грязный хак. Роутинг - не задача netfilter

P.S.: не нашел его у себя в конфигураторе ядра (4.16.2), видимо его уже давно выпилили

Deleted
()
Последнее исправление: Deleted (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.