пятница, 12 февраля 2016 г.

Linux PBR

Шпаргалка по включению PBR в Linux
Должен быть установлен iproute2

Добавляем новую таблицу
# echo 100 Target >> /etc/iproute2/rt_tables

Создаем таблицу с маршрутом по-умолчанию для пакетов, попадающих в эту таблицу:
# ip route add default via 192.168.100.1 table Target 
(или номер 100 вместо Target)

Создаем правило, отправляющее нужные пакеты в нужную таблицу:
# ip rule add from 192.168.10.10 table 100

Все

Пример: схема PC(192.168.10.10) -> Server(eth0 - IP 192.168.100.100 GW 192.168.100.1; eth1 - IP 192.168.200.200 GW 192.168.200.1) 
Нужно, чтобы пакеты с PC шли через eth0. Решение выше.


Комментариев нет:

Отправить комментарий