The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Настройка форварда в Linux"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Настройка форварда в Linux"
Сообщение от Simps Искать по авторуВ закладки(ok) on 12-Ноя-04, 18:13  (MSK)
Всем привет! Подскажите, уважаемые Гуру ... Как в linux сделать аналог Freebsd'ного fwd DST_IP ip from SRC_NET to any out xmit OUT_INT ? Хоть убейте не могу заставить свой роутер делать это ...
Есть интерфес eth2 ( wireless 10.173.1.224/28 ), есть тунель tun0 поднятый до Freebsd на которой уже есть все что нужно (ipfw,natd и т.д.)

Радио-клиент получает по dhcp адресс из пула 10.173.1.226-238 и нужно чтобы все что идет от него куда-угодно шло в этот тунель ... Во freebsd это решалось ipfw fwd ... Пытался сделать это тем что предлагает ip:
ip route add 10.173.1.224/28 dev tun0 но как и следовало ожидать маршрут не добавляется так как сеть уже есть в талбице
10.173.1.224    *               255.255.255.240 U     0      0        0 br0


Как можно запихать данные в тунель ? На линуксе есть iptables

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Настройка форварда в Linux"
Сообщение от Simps Искать по авторуВ закладки(ok) on 12-Ноя-04, 21:08  (MSK)
>Всем привет! Подскажите, уважаемые Гуру ... Как в linux сделать аналог Freebsd'ного
>fwd DST_IP ip from SRC_NET to any out xmit OUT_INT ?
>Хоть убейте не могу заставить свой роутер делать это ...
>Есть интерфес eth2 ( wireless 10.173.1.224/28 ), есть тунель tun0 поднятый до
>Freebsd на которой уже есть все что нужно (ipfw,natd и т.д.)
>
>
>Радио-клиент получает по dhcp адресс из пула 10.173.1.226-238 и нужно чтобы все
>что идет от него куда-угодно шло в этот тунель ... Во
>freebsd это решалось ipfw fwd ... Пытался сделать это тем что
>предлагает ip:
>ip route add 10.173.1.224/28 dev tun0 но как и следовало ожидать маршрут
>не добавляется так как сеть уже есть в талбице
>10.173.1.224    *        
>       255.255.255.240 U  
>  0      0  
>     0 br0
>
>
>Как можно запихать данные в тунель ? На линуксе есть iptables

Всем спасибо, policy routing решает ...

/usr/sbin/ip ro add 0.0.0.0/0 via 13.13.13.2 table 226
/usr/sbin/ip ro add 0.0.0.0/0 via 13.13.13.2 table 227
/usr/sbin/ip ro add 0.0.0.0/0 via 13.13.13.2 table 228
/usr/sbin/ip ro add 0.0.0.0/0 via 13.13.13.2 table 229
/usr/sbin/ip ro add 0.0.0.0/0 via 13.13.13.2 table 229
/usr/sbin/ip ro add 0.0.0.0/0 via 13.13.13.2 table 230
/usr/sbin/ip ro add 0.0.0.0/0 via 13.13.13.2 table 231
/usr/sbin/ip ro add 0.0.0.0/0 via 13.13.13.2 table 232
/usr/sbin/ip ro add 0.0.0.0/0 via 13.13.13.2 table 233
/usr/sbin/ip ro add 0.0.0.0/0 via 13.13.13.2 table 234
/usr/sbin/ip ro add 0.0.0.0/0 via 13.13.13.2 table 235
/usr/sbin/ip ro add 0.0.0.0/0 via 13.13.13.2 table 236
/usr/sbin/ip ro add 0.0.0.0/0 via 13.13.13.2 table 237

/usr/sbin/ip ru add from 10.173.1.226 table 226
/usr/sbin/ip ru add from 10.173.1.227 table 227
/usr/sbin/ip ru add from 10.173.1.228 table 228
/usr/sbin/ip ru add from 10.173.1.229 table 229
/usr/sbin/ip ru add from 10.173.1.230 table 230
/usr/sbin/ip ru add from 10.173.1.231 table 231
/usr/sbin/ip ru add from 10.173.1.232 table 232
/usr/sbin/ip ru add from 10.173.1.233 table 233
/usr/sbin/ip ru add from 10.173.1.234 table 234
/usr/sbin/ip ru add from 10.173.1.235 table 235
/usr/sbin/ip ru add from 10.173.1.236 table 236
/usr/sbin/ip ru add from 10.173.1.237 table 237
/usr/sbin/ip ru add from 10.173.1.238 table 238
/bin/sleep 10
ip route flush cache

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру