<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Маршрутизация на разные шлюзы</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/90357.html</link>
    <description>Есть 2 сетевых смотрящих наружу интерфейса, eth0 195.34.32.11 шлюз 195.34.32.1, и eth1 88.88.1.20 шлюз 88.88.1.1.&lt;br&gt;&lt;br&gt;Шлюз по умолчанию - 195.34.32.1. &lt;br&gt;&lt;br&gt;Для внешнего адреса 80.81.200.88 прописан маршрут через шлюз 88.88.1.1.&lt;br&gt;&lt;br&gt;С локальной машины все нормально - весь трафик наружу идет через eth0, а трафик на 80.81.200.88 идет через eth1.&lt;br&gt;&lt;br&gt;Вопрос - можно ли не заморачиваясь с разными таблицами маршрутизации сделать MASQUERADE, чтобы трафик с машин локалки шел согласно прописаным маршрутам?&lt;br&gt;</description>

<item>
    <title>Маршрутизация на разные шлюзы (Гусище)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/90357.html#5</link>
    <pubDate>Sat, 20 Nov 2010 15:08:58 GMT</pubDate>
    <description>Ещё есть цель ROUTE, которая может применяться в самой последней цепочке таблицы mangle - POSTROUTNG. С помощью неё можно принудительно отправить пакет на нужный интерфейс уже после того как он прошел таблицы маршрутизации, но лучше сделать правильную маршрутизацию саму по себе, чем так извращаться.&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация на разные шлюзы (PavelR)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/90357.html#4</link>
    <pubDate>Sat, 20 Nov 2010 06:03:50 GMT</pubDate>
    <description>&amp;gt; Ну да! маршруты прописаны как указано.&lt;br&gt;&amp;gt; Так же указано iptables -t nat -A POSTROUTING -j MASQUERADE.&lt;br&gt;&amp;gt; При запросе с машины локальной сети на 80.81.200.88 пакет ломится через шлюз&lt;br&gt;&amp;gt; по умолчанию, т.е. eth0. Если запрос сделать с маршрутизатора то все&lt;br&gt;&amp;gt; нормально.&lt;br&gt;&lt;br&gt;Значит, как было сказано выше, всётаки &quot;в разных таблицах что-то да понапрописано&quot;.... &lt;br&gt;&lt;br&gt;рекомендую ознакомиться с &lt;br&gt;&lt;br&gt;ip ru sh&lt;br&gt;ip ro sh table default&lt;br&gt;ip ro sh table main&lt;br&gt;&lt;br&gt;&lt;br&gt;=====&lt;br&gt;а также, не ленясь, сделать всё по уму:&lt;br&gt;&lt;br&gt;iptables -t nat -A POSTROUTING -j MASQUERADE -o eth0&lt;br&gt;iptables -t nat -A POSTROUTING -j MASQUERADE -o eth1&lt;br&gt;&lt;br&gt;т.е. два правила, с четким указанием интерфейсов, а еще лучше переделайте на -j SNAT&lt;br&gt;&lt;br&gt;и также не ленясь, всё-таки сделать &quot;линукс и два провайдера&quot;, заморачиваясь на таблицы маршрутизации.&lt;br&gt;&lt;br&gt;Переделка &quot;линукс и два провайдера&quot; в контексте данного обсуждения особой важности не имеет, просто маршрутизация у вас не верна, была бы верна - трафик хоста маршрутизировался и маскарадился бы как ожидалось.&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация на разные шлюзы (Oleg)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/90357.html#3</link>
    <pubDate>Fri, 19 Nov 2010 15:16:55 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Есть 2 сетевых смотрящих наружу интерфейса, eth0 195.34.32.11 шлюз 195.34.32.1, и eth1&lt;br&gt;&amp;gt;&amp;gt; 88.88.1.20 шлюз 88.88.1.1.&lt;br&gt;&amp;gt;&amp;gt; Шлюз по умолчанию - 195.34.32.1.&lt;br&gt;&amp;gt;&amp;gt; Для внешнего адреса 80.81.200.88 прописан маршрут через шлюз 88.88.1.1.&lt;br&gt;&amp;gt;&amp;gt; С локальной машины все нормально - весь трафик наружу идет через eth0,&lt;br&gt;&amp;gt;&amp;gt; а трафик на 80.81.200.88 идет через eth1.&lt;br&gt;&amp;gt;&amp;gt; Вопрос - можно ли не заморачиваясь с разными таблицами маршрутизации сделать MASQUERADE,&lt;br&gt;&amp;gt;&amp;gt; чтобы трафик с машин локалки шел согласно прописаным маршрутам?&lt;br&gt;&amp;gt; А что, хотите сказать, сейчас он идет не согласно прописанным маршрутам ?&lt;br&gt;&lt;br&gt;Ну да! маршруты прописаны как указано.&lt;br&gt;&lt;br&gt;Так же указано iptables -t nat -A POSTROUTING -j MASQUERADE.&lt;br&gt;&lt;br&gt;При запросе с машины локальной сети на 80.81.200.88 пакет ломится через шлюз по умолчанию, т.е. eth0. Если запрос сделать с маршрутизатора то все нормально.&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация на разные шлюзы (PavelR)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/90357.html#2</link>
    <pubDate>Fri, 19 Nov 2010 14:08:27 GMT</pubDate>
    <description>&amp;gt; Есть 2 сетевых смотрящих наружу интерфейса, eth0 195.34.32.11 шлюз 195.34.32.1, и eth1&lt;br&gt;&amp;gt; 88.88.1.20 шлюз 88.88.1.1.&lt;br&gt;&amp;gt; Шлюз по умолчанию - 195.34.32.1.&lt;br&gt;&amp;gt; Для внешнего адреса 80.81.200.88 прописан маршрут через шлюз 88.88.1.1.&lt;br&gt;&amp;gt; С локальной машины все нормально - весь трафик наружу идет через eth0,&lt;br&gt;&amp;gt; а трафик на 80.81.200.88 идет через eth1.&lt;br&gt;&amp;gt; Вопрос - можно ли не заморачиваясь с разными таблицами маршрутизации сделать MASQUERADE,&lt;br&gt;&amp;gt; чтобы трафик с машин локалки шел согласно прописаным маршрутам?&lt;br&gt;&lt;br&gt;А что, хотите сказать, сейчас он идет не согласно прописанным маршрутам ?&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация на разные шлюзы (reader)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/90357.html#1</link>
    <pubDate>Fri, 19 Nov 2010 14:07:34 GMT</pubDate>
    <description>&amp;gt; Есть 2 сетевых смотрящих наружу интерфейса, eth0 195.34.32.11 шлюз 195.34.32.1, и eth1&lt;br&gt;&amp;gt; 88.88.1.20 шлюз 88.88.1.1.&lt;br&gt;&amp;gt; Шлюз по умолчанию - 195.34.32.1.&lt;br&gt;&amp;gt; Для внешнего адреса 80.81.200.88 прописан маршрут через шлюз 88.88.1.1.&lt;br&gt;&amp;gt; С локальной машины все нормально - весь трафик наружу идет через eth0,&lt;br&gt;&amp;gt; а трафик на 80.81.200.88 идет через eth1.&lt;br&gt;&amp;gt; Вопрос - можно ли не заморачиваясь с разными таблицами маршрутизации сделать MASQUERADE,&lt;br&gt;&amp;gt; чтобы трафик с машин локалки шел согласно прописаным маршрутам?&lt;br&gt;&lt;br&gt;этот маршрут будет применяться как для пакетов от локальной машины, так и для транзитных ,если конечно в этих &quot;разных таблицах ничего не на прописывали&quot;. смотрите чтобы SNAT/MASQUERADE правильно отработал&lt;br&gt;</description>
</item>

</channel>
</rss>
