Policy Based Routing/iptables mark
Posted: 2008-10-13 23:00
Hallo zusammen,
ich kaue gerade ein wenig auf folgendem Problem rum:
Da ist ein Server, der in einem Netz als Router für div. Dinge fungiert. Nun möchte ich eigentlich gerne anhand diverser Kriterien die Routen festlegen. Ich nenne am Besten einfach die Beispiele, bei denen ich Probleme habe:
funktioniert genau so, wie ich das will - Tabelle meinetabelle wird fürs Routing genutzt und die Pakete laufen da lang, wo sie sollen.
Wenn ich hingegen
mache, laufen die Pakete von host a.b.c.d ins Leere.
zeigt an, dass bisher 0 Pakete auf das Filterkriterium zugetroffen haben, auch, wenn die Pakete definitiv zum Router laufen - mit dem ersten Beispiel funktioniert es ja anstandslos.
Bin ich einem Denkproblem aufgesessen?
ich kaue gerade ein wenig auf folgendem Problem rum:
Da ist ein Server, der in einem Netz als Router für div. Dinge fungiert. Nun möchte ich eigentlich gerne anhand diverser Kriterien die Routen festlegen. Ich nenne am Besten einfach die Beispiele, bei denen ich Probleme habe:
Code: Select all
ip rule add from a.b.c.d table meinetabelle priority XWenn ich hingegen
Code: Select all
iptables -t mangle -A PREROUTING -p tcp -s a.b.c.d/32 -j MARK --set-mark 0x01
ip rule add fwmark 0x01 table meinetabelle priority XCode: Select all
iptables -t mangle -LBin ich einem Denkproblem aufgesessen?