Jump to content

Recommended Posts

Posted

Предложите _идеологически верный_ способ завернуть все пакеты, которые генерируются системой в отдельную табличку.

Маркировку в iptables OUTPUT не предлагать, хочу средсвами ip.

 

Или хочу странного?

 

Posted
ip ru add from 5.5.5.5/32 table mytable

 

где 5.5.5.5 это собственный ip хоста

он не один, адрес. Более того, он может меняться. Хочется привязаться к "создателю" пакета а не к какому-то свойству, будь то адрес, мак или интерфейс...

Я хочу иметь другой дефолт для локально-созданных пакетов. (в качестве примера)

 

Да, и нат тоже есть для виртуалок запущенных на хосте...

Posted

У ip rule всего 4 классификатора - from, to, mark, tos, всё остальное - метить трафик с помощью iptables(в вашем случае использовать -m owner, чтоб привязаться "к создателю")

Posted

sirmax

Может - наоборот? Для виртуалок особую таблицу маршрутизации? Наверняка их сеть на каком-то отдельном интерфейсе живет.

Posted

0:      from all lookup local 
32761:  from 192.168.1.1 lookup 198 
32762:  from all fwmark 0x1 lookup 198 
32766:  from all lookup main 
32767:  from all lookup default

 

ip  ro s t 198
default via 172.16.1.1 dev eth1

Без правила с fw mark не работо.

Предпологаю, что выбор таблицы маршрутизации происходит ДО того как определяется какой src поставить в пакет.

 

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.