<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: iptables и балансирока канала</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/79661.html</link>
    <description>есть несколько каналов&lt;br&gt;есть скрипт нат + роуте + балансирока&lt;br&gt;не могу перенаправить запросы на игровые сервера в отдельный канал не подскажите как это сделать вот скрипты&lt;br&gt;&lt;br&gt;нат&lt;br&gt;&lt;br&gt;#DMZ&lt;br&gt;wl_best=192.168.1.1&lt;br&gt;freeip&#091;1&#093;=195.189.xxx.xx/29&lt;br&gt;nofreeip&#091;1&#093;=195.189.xxx.xx/29&lt;br&gt;&lt;br&gt;&lt;br&gt;echo 1 &amp;gt; /proc/sys/net/ipv4/ip_forward&lt;br&gt;&lt;br&gt;iptables -P FORWARD ACCEPT&lt;br&gt;iptables -F FORWARD&lt;br&gt;&lt;br&gt;for free_1 in $&#123;freeip&#091;*&#093;&#125;;do&lt;br&gt;&lt;br&gt;/sbin/iptables -A FORWARD -s $wl_best -d $free_1 -j ACCEPT&lt;br&gt;/sbin/iptables -A FORWARD -d $wl_best -s $free_1 -j ACCEPT&lt;br&gt;&lt;br&gt;done;&lt;br&gt;&lt;br&gt;for nofree_1 in $&#123;nofreeip&#091;*&#093;&#125;;do&lt;br&gt;&lt;br&gt;/sbin/iptables -I FORWARD -s $wl_best -d $nofree_1 -j DROP&lt;br&gt;/sbin/iptables -I FORWARD -d $wl_best -s $nofree_1 -j DROP&lt;br&gt;&lt;br&gt;done;&lt;br&gt;&lt;br&gt;iptables -A FORWARD -j LOG --log-prefix &quot;FWD: &quot;&lt;br&gt;&lt;br&gt;&lt;br&gt;балансирока&lt;br&gt;&lt;br&gt;iptables -t mangle -N NEW_OUT_CONN&lt;br&gt;iptables -t mangle -A NEW_OUT_CONN -j CONNMARK --set-mark 1&lt;br&gt;iptables -t mangle -A NEW_OUT_CONN -m statistic --mode random --probability 0.25 -j RETURN&lt;br&gt;&lt;br&gt;iptables -t mangle -A NEW_OUT_CONN -j CONNMARK --set-mark 2&lt;br&gt;iptabl</description>

<item>
    <title>iptables и балансирока канала (PCHunter)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/79661.html#4</link>
    <pubDate>Mon, 15 Sep 2008 17:00:51 GMT</pubDate>
    <description>спасибо с игровыми серваками разобрался&lt;br&gt;&lt;br&gt;ip route add 192.168.1.0/24 dev eth2 proto kernel scope link src 192.168.1.1 table 101&lt;br&gt;ip route add 127.0.0.0/8 dev lo scope link table 101&lt;br&gt;ip route add default via 172.ХХХ.ХХХ.1 dev eth1 table 101&lt;br&gt;ip rule add prio 51 fwmark 1 table 101&lt;br&gt;&lt;br&gt;опять возникла проблема &lt;br&gt;есть две сети 10.10.5.х и 10.10.6.х после выполнения &lt;br&gt;&lt;br&gt;ip route add 10.10.0.0/24 dev eth2 proto kernel scope link src 10.10.5.16 table 101&lt;br&gt;ip route add 127.0.0.0/8 dev lo scope link table 101&lt;br&gt;ip route add default via 172.ХХХ.ХХХ.1 dev eth1 table 101&lt;br&gt;ip rule add prio 51 fwmark 1 table 101&lt;br&gt;&lt;br&gt;перестаёт идти пинг с 10.10.6.2 до 10.10.5.16 и наоборот скрипт полный в первом посте&lt;br&gt;</description>
</item>

<item>
    <title>iptables и балансирока канала (Fresh)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/79661.html#3</link>
    <pubDate>Sat, 05 Apr 2008 12:52:15 GMT</pubDate>
    <description>http://www.opennet.ru/openforum/vsluhforumID1/79640.html#1&lt;br&gt;вот так вешается маркер&lt;br&gt;/sbin/iptables -t mangle -I PREROUTING -j MARK -s IP.кл.ие.нт --set-mark 100&lt;br&gt;а также нужно разрешить соответствующий форвард, к примеру&lt;br&gt;iptables -I FORWARD -j ACCEPT -i ppp+ -o eth2&lt;br&gt;&lt;br&gt;по умолчанию весь форвард направляеться на интерфейс где прописан дефолт жатвей (теоретически eth0), без марки в другую таблицу роутинга трафик никак попасть не может, марки существуют только в локальной машине. В моём примере все кто подключены к ррр+интерфейсам разрешен форвард на етх2, но трафик заварачиваеться туда только в том случае если существует марка.&lt;br&gt;вообще всё расжевал, если что то непонятно, то лучше сразу идите и читайте доку.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>iptables и балансирока канала (PCHunter)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/79661.html#2</link>
    <pubDate>Sat, 05 Apr 2008 12:26:42 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;1)Марка вешается в прироутенге, и действует внутри локальной машины, если хотите передавать &lt;br&gt;&amp;gt;и другим машинам, то тогда нужно использовать TOS метки. &lt;br&gt;&amp;gt;Ресторы марков - вообще безсмыслены, и могут даже мешать, лучше убрать. &lt;br&gt;&amp;gt;2) если вы направляете на гровые сервера, не проще ли это делать &lt;br&gt;&amp;gt;по портам? либо пойти от обратного... &lt;br&gt;&amp;gt;3) лучше сначала описать таблици роутинга, а потом прикручиваться к ним. Так &lt;br&gt;&amp;gt;же после изменения роутинга следует сделать ip route flush cache &lt;br&gt;&lt;br&gt;так просто есть список адресов которые бы хотелось прокинуть на определёный интерфейс (ещё бы 80 порт туда было бы класно)&lt;br&gt;если можно их какнибуть маркировать и потом на основе этого маршрутизировать &lt;br&gt;теория интересна но хотелось бы хоть какой нить пример&lt;br&gt;</description>
</item>

<item>
    <title>iptables и балансирока канала (Fresh)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/79661.html#1</link>
    <pubDate>Sat, 05 Apr 2008 11:23:26 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;роутинг - такая на каждый канал &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ip route add 192.168.1.0/24 dev eth2 proto kernel scope link src 192.168.1.1 &lt;br&gt;&amp;gt;table 101 &lt;br&gt;&amp;gt;ip route add 127.0.0.0/8 dev lo scope link table 101 &lt;br&gt;&amp;gt;ip route add default via 172.ХХХ.ХХХ.1 dev eth1 table 101 &lt;br&gt;&amp;gt;ip rule add prio 51 fwmark 1 table 101 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;как перенаправить трафик который приходит на 192.168.1.1 на eth3 если адресат 195.189.222.222 &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;1)Марка вешается в прироутенге, и действует внутри локальной машины, если хотите передавать и другим машинам, то тогда нужно использовать TOS метки.&lt;br&gt;Ресторы марков - вообще безсмыслены, и могут даже мешать, лучше убрать.&lt;br&gt;2) если вы направляете на гровые сервера, не проще ли это делать по портам? либо пойти от обратного...&lt;br&gt;3) лучше сначала описать таблици роутинга, а потом прикручиваться к ним. Так же после изменения роутинга следует сделать ip route flush cache&lt;br&gt;</description>
</item>

</channel>
</rss>
