Назад | Перейти на главную страницу

Как я могу направить SYN и RELATED TCP 80 443 через интерфейс, отличный от моего GW по умолчанию?

У меня есть сервер с двумя никами (eth0 = 10.10.10.1/24, eth1 = 192.168.1.2/24). eth0 - это маршрут по умолчанию как для локального, так и для интернет-трафика. Я хочу маршрутизировать все, что не 10.10.10.x трафик (например: apt трафик на security.ubuntu.com, us.archive.ubuntu.com или аналогичный интерфейс репо) eth1 (который подключен к Linux-серверу, который выполняет переадресацию IP вместе с NTOP).

security.ubuntu.com находится за пятью IP-адресами на 91.189.x.x подсеть, поэтому я попытался добавить маршрут с ip route add 91.189.0.0/16 via 192.168.1.2 но это только появляется (через tcpdump на маршрутизаторе linux), чтобы создать много ARP трафик ищет 91.189.x.x IP-адреса:

11:39:32.945343 ARP, Request who-has 91.189.88.149 tell 192.168.1.2,length 46
11:39:33.943867 ARP, Request who-has 91.189.88.149 tell 192.168.1.2,length 46
11:39:34.943893 ARP, Request who-has 91.189.88.149 tell 192.168.1.2,length 46
11:39:35.943977 ARP, Request who-has 91.189.88.149 tell 192.168.1.2,length 46
11:39:35.944108 ARP, Request who-has 91.189.88.161 tell 192.168.1.2,length 46
11:39:36.943903 ARP, Request who-has 91.189.88.149 tell 192.168.1.2,length 46
11:39:36.943917 ARP, Request who-has 91.189.88.161 tell 192.168.1.2,length 46

Что мне здесь не хватает?

Установите шлюз по умолчанию на вашем интерфейсе 192.168.1.2. Интерфейс 10.10.10.1 не требует DG и будет напрямую связываться со всем остальным в сети 10.10.10.0/24. Весь трафик 192.168.1.0/24, а также весь нелокальный трафик будут выходить через интерфейс 192.168.1.2.

Решено. Необходимо использовать IP-адрес восходящего маршрутизатора Linux, а не мой локальный IP-адрес на eth1 интерфейс (например: 192.168.1.1 вместо того .2)

ip route add 91.189.0.0/16 via 192.168.1.1