<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раскидать новые соединения по маршрутам</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95267.html</link>
    <description>Здравствуйте.&lt;br&gt;&lt;br&gt;Есть сервер под Debian, на нём 2 uplink-канала и внутренняя сетка с белыми IP.&lt;br&gt;Задача состоит в сдедующем: нужно сделать так, чтобы новые соединения, иницированные из внутренней сетки распределялись по разным каналам и ходили по ним (не без помощи NAT, конечно); а соединения, иницированные из внешки (обращение на белые IP) уходили туда же, откуда пришли (т.е. только в один из каналов).&lt;br&gt;Первой идеей было метить в iptables пакеты с состоянием NEW и адресом источника из внтуренней сетки, а потом уже через ip rule направить куда надо:&lt;br&gt;iptables -A PREROUTING -t mangle -s &#091;внутр.сетка&#093; -m state --state NEW -j MARK --set-mark 1.&lt;br&gt;ip rule add to &#091;специфичное_назначение&#093; fwmark 1 table &#091;таблица&#093;&lt;br&gt;Но не сработало. Пробовал много разных вариантов, пока ничего толкового не вышло.&lt;br&gt;&lt;br&gt;Помогите советом.&lt;br&gt;</description>

<item>
    <title>Раскидать новые соединения по маршрутам (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95267.html#1</link>
    <pubDate>Fri, 06 Dec 2013 16:02:55 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;(не без помощи NAT, конечно);&lt;br&gt;&lt;br&gt;Если с использованием NAT - то в чем проблема? Вообще проблемы нет.&lt;br&gt;&lt;br&gt;&amp;gt; Но не сработало.&lt;br&gt;&lt;br&gt;А что не сработало?&lt;br&gt;Не осилили разницу между MARK и CONNMARK ? Там еще --restore-mark есть.&lt;br&gt;&lt;br&gt;&amp;gt;Пробовал много разных вариантов, пока ничего толкового не вышло. &lt;br&gt;&amp;gt; Помогите советом.&lt;br&gt;&lt;br&gt;Входящие _соединения_ маркируем. &lt;br&gt;&lt;br&gt;Когда идет ответный пакет, проверяем, не маркирован ли он уже. Если маркирован - не перемаркировываем, не натим, отправляем &quot;откуда пришел&quot;.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
