<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: iptables и iproute </title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/84551.html</link>
    <description>Имеется сервер с 2 интерфейсами. Нужно сделать так чтобы пакеты ушли через тот же интерфейс с который и пришли.&lt;br&gt;&lt;br&gt;сделал следую:&lt;br&gt;iptables -t mangle -A PREROUTING -i eth1 -j MARK --set-mark 1&lt;br&gt;echo 201 portal &amp;gt;&amp;gt; /etc/iproute2/rt_tables&lt;br&gt;ip rule add fwmark 1 table portal&lt;br&gt;ip route add default via 10.10.10.5 dev eth1 table portal&lt;br&gt;&lt;br&gt;sniffer-ом проверял пакеты доходят, маркируются но обратного ответа нету!&lt;br&gt;может где то ошибся ткните где плз?&lt;br&gt; &lt;br&gt;</description>

<item>
    <title>iptables и iproute  (PavelR)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/84551.html#11</link>
    <pubDate>Thu, 19 Mar 2009 16:03:30 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ну хорошо уточню детально... &lt;br&gt;&amp;gt;имеется сервер с 2 интерфейсами eth0 and eth1, на eth0 стоит ip &lt;br&gt;&amp;gt;address 10.10.10.1/30 а на eth1 10.10.10.5/30. дефолтовый шлюз виа eth0 идет. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;мне нужно когда любой чел наберет скажем http://10.10.10.5 ответ пришел именно с &lt;br&gt;&amp;gt;10.10.10.5 а не через default route. &lt;br&gt;&amp;gt;нету не каких провйдеров просто у меня 2 разных канала к одному &lt;br&gt;&amp;gt;серваку. мне просто нужно чтоб если мой запрос шел через определенный &lt;br&gt;&amp;gt;канал то с того же канала я хочу получить ответ! &lt;br&gt;&lt;br&gt;чтобы вы поняли, провайдеров в принципе не существует, а существуют каналы.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>iptables и iproute  (PavelR)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/84551.html#10</link>
    <pubDate>Thu, 19 Mar 2009 15:57:02 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ну хорошо уточню детально... &lt;br&gt;&amp;gt;имеется сервер с 2 интерфейсами eth0 and eth1, на eth0 стоит ip &lt;br&gt;&amp;gt;address 10.10.10.1/30 а на eth1 10.10.10.5/30. дефолтовый шлюз виа eth0 идет. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;мне нужно когда любой чел наберет скажем http://10.10.10.5 ответ пришел именно с &lt;br&gt;&amp;gt;10.10.10.5 а не через default route. &lt;br&gt;&amp;gt;нету не каких провйдеров просто у меня 2 разных канала к одному &lt;br&gt;&amp;gt;серваку. мне просто нужно чтоб если мой запрос шел через определенный &lt;br&gt;&amp;gt;канал то с того же канала я хочу получить ответ! &lt;br&gt;&lt;br&gt;клиника.&lt;br&gt;&lt;br&gt;Здесь таким не место. &lt;br&gt;&lt;br&gt;Разжевывать _подробнее_ тут никто не будет.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>iptables и iproute  (iproute2)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/84551.html#9</link>
    <pubDate>Thu, 19 Mar 2009 13:12:28 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&#091;cite&#093; &lt;br&gt;&amp;gt;4.2.1. Раздельный доступ &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Первый вопрос заключается в том, как организовать маршрутизацию таким образом, чтобы ответы &lt;br&gt;&amp;gt;на запросы, приходящие через определенного провайдера, скажем провайдера 1, уходили через &lt;br&gt;&amp;gt;того же провайдера. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&#091;/cite&#093; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;И это не тот вопрос, который Вам надо ? &lt;br&gt;&lt;br&gt;ну хорошо уточню детально...&lt;br&gt;имеется сервер с 2 интерфейсами eth0 and eth1, на eth0 стоит ip address 10.10.10.1/30 а на eth1 10.10.10.5/30. дефолтовый шлюз виа eth0 идет.&lt;br&gt;мне нужно когда любой чел наберет скажем http://10.10.10.5 ответ пришел именно с 10.10.10.5 а не через default route.&lt;br&gt;нету не каких провйдеров просто у меня 2 разных канала к одному серваку. мне просто нужно чтоб если мой запрос шел через определенный канал то с того же канала я хочу получить ответ!&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>iptables и iproute  (PavelR)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/84551.html#8</link>
    <pubDate>Thu, 19 Mar 2009 10:41:38 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Ну тогда в том же мануале http://www.opennet.ru/docs/RUS/LARTC/x348.html. Заметьте что никакая маркировка при &lt;br&gt;&amp;gt;&amp;gt;этом не нужна. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А Вы сами пробовали ?  У меня не работает. И кажется &lt;br&gt;&amp;gt;в силу того, что в статье рассматривается другой вопрос. Про работу &lt;br&gt;&amp;gt;в обратную сторону ни слова. &lt;br&gt;&lt;br&gt;Для тех кто не умеет читать и поэтому тупит, цитирую:&lt;br&gt;&lt;br&gt;&#091;cite&#093;&lt;br&gt;4.2.1. Раздельный доступ&lt;br&gt;&lt;br&gt;Первый вопрос заключается в том, как организовать маршрутизацию таким образом, чтобы ответы на запросы, приходящие через определенного провайдера, скажем провайдера 1, уходили через того же провайдера.&lt;br&gt;&lt;br&gt;&#091;/cite&#093;&lt;br&gt;&lt;br&gt;И это не тот вопрос, который Вам надо ? &lt;br&gt;</description>
</item>

<item>
    <title>iptables и iproute  (EugeneS)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/84551.html#7</link>
    <pubDate>Thu, 19 Mar 2009 06:32:54 GMT</pubDate>
    <description>&amp;gt;Ну тогда в том же мануале http://www.opennet.ru/docs/RUS/LARTC/x348.html. Заметьте что никакая маркировка при &lt;br&gt;&amp;gt;этом не нужна. &lt;br&gt;&lt;br&gt;А Вы сами пробовали ?  У меня не работает. И кажется в силу того, что в статье рассматривается другой вопрос. Про работу в обратную сторону ни слова.&lt;br&gt;</description>
</item>

<item>
    <title>iptables и iproute  (angra)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/84551.html#6</link>
    <pubDate>Thu, 19 Mar 2009 06:08:36 GMT</pubDate>
    <description>Ну тогда в том же мануале http://www.opennet.ru/docs/RUS/LARTC/x348.html. Заметьте что никакая маркировка при этом не нужна. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>iptables и iproute  (iproute2)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/84551.html#5</link>
    <pubDate>Thu, 19 Mar 2009 05:52:16 GMT</pubDate>
    <description>&amp;gt;Указанный вами мануал он совсем про другое. Соответственно появляется вопрос - чего &lt;br&gt;&amp;gt;на самом деле то надо? &lt;br&gt;&lt;br&gt;Нужно сделать так чтобы пакеты ушли через тот же интерфейс с который и пришли!&lt;br&gt;</description>
</item>

<item>
    <title>iptables и iproute  (angra)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/84551.html#4</link>
    <pubDate>Thu, 19 Mar 2009 05:25:15 GMT</pubDate>
    <description>Указанный вами мануал он совсем про другое. Соответственно появляется вопрос - чего на самом деле то надо?&lt;br&gt;</description>
</item>

<item>
    <title>iptables и iproute  (iproute2)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/84551.html#3</link>
    <pubDate>Thu, 19 Mar 2009 05:19:18 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;других случаях... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;CONNMARK - маркер соединения, AFAIK set вносит в таблицу соединений флаг, пакет &lt;br&gt;&amp;gt;при этом не маркируя, а вот restore применяется для &quot;обратно идущих&quot; &lt;br&gt;&amp;gt;пакетов, и выставляет на пакет флаг, сохраненный в свойствах соединения в &lt;br&gt;&amp;gt;таблице соединений. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Обратитесь в поиск по сайту, в раздел советы. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Также можете почитать http://www.opennet.ru/tips/info/1651.shtml но ИМХО это не ваш случай. &lt;br&gt;&lt;br&gt;спасибо буду пробовать то что вы сказали но странно, то что Я сделал по мануалу:&lt;br&gt;http://www.opennet.ru/docs/RUS/LARTC/c1430.html&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
