LINUX.ORG.RU
ФорумAdmin

Перенаправление трафика на другой интерфейс, iptables

 


0

2

Приветствую, выручите советом. Есть шлюз с четырьмя сетевыми интерфейсами, трафик рулится iptables, чтоб не усложнять, пока говорим о двух сетевых, wan и lan. Есть сайт, который недоступен через wan, есть его айпи-адрес, втыкаю еще одну сетевую, обзовем ее wan2, где этот сайт уже доступен, как проще перенаправить на эту сетевую только запросы к конкретному внешнему айпи из lan?


Проще всего задать маршрут до конкретного адреса через нужный интерфейс.

anonymous
()
ip route add <ip_нужного_сайта> via <какой-то-ip> dev <какой-то-интерфейс> 
Aber ★★★★★
()
Последнее исправление: Aber (всего исправлений: 1)

Если хочешь управлять роутингом через файрволл то ставь фрибсд. А в линуксе только через таблицы роутинга (команда route или новомодная ip route с другим синтаксисом).

firkax ★★★★★
()
Ответ на: комментарий от firkax

команда route

Криокамера потекла? net-tools уже давно старательно выпиливают из дистров.

или новомодная ip route с другим синтаксисом

2ТС именно ip route.

anc ★★★★★
()
Ответ на: комментарий от anc

Не знаю что там выпиливают, в нормальных дистрах всё на месте https://packages.debian.org/trixie/net-tools

И дело не конкретно в пакете net-tools (это всего лишь одна из реализаций), а в том что это стандартные юниксовые утилиты. Прога «ip» же - линуксизм.

firkax ★★★★★
()
Ответ на: комментарий от firkax

Не знаю что там выпиливают, в нормальных дистрах всё на месте

У меня тоже на месте (слака). Но тем не менее в определенной части дистров этот пакет депрекейтнули.

И дело не конкретно в пакете net-tools (это всего лишь одна из реализаций), а в том что это стандартные юниксовые утилиты

Стандартные то стандартные... по названию... а вот по функционалу и ключикам уже не совсем «стандартные».

Прога «ip» же - линуксизм.

Мы вроде как на ЛОРе.

anc ★★★★★
()

Я смотрю тут пятизвёздочные спорят о пакетах со статусом деприкейтед. @firkax, @anc а Вас не смущает, что ТС про iptables спрашивает? Может ему стоит посоветовать посмотреть в сторону nftables?

Dodik
()
Ответ на: комментарий от Dodik

@firkax, @anc а Вас не смущает, что ТС про iptables спрашивает?

Если человек спрашивает как завернуть гвоздь отверткой, имхо логично будет посоветовать ему использовать для этих целей молоток.

Может ему стоит посоветовать посмотреть в сторону nftables?

Может вам стоит пройти мимо?

anc ★★★★★
()
Ответ на: комментарий от anc

Может вам стоит пройти мимо?

Да закручивайте гвозди хоть стиральной машинкой…

***Улыбнулся и пошёл дальше

Dodik
()
Ответ на: комментарий от Dodik

iptables, nftables — какая разница, файрвол не направляет пакеты, только таблица маршрутизации. iptables -j ROUTE работал недого, был удалён, а в nftables вобще аналога никогда не было.

mky ★★★★★
()
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.