Назад | Перейти на главную страницу

Где я могу получить цель ROUTE для iptables?

Мне нужен "новый" патч ROUTE на netfilter. Вот этот: http://netfilter.org/documentation/HOWTO/netfilter-extensions-HOWTO-4.html#ss4.5

Итак, в xtables-addons нет МАРШРУТА. Я погуглил ROUTE.patch, но ничего ...

Может быть, это: http://www.netfilter.org/projects/patch-o-matic/pom-external.html#pom-external-ROUTE Но там я не могу найти файл патча.

Я использую Archlinux с ядром 3.1. Итак, мне нужна помощь.

ROUTE является устаревшей целью и больше не доступен; чтобы влиять на маршрутизацию пакетов, используйте MARK или CONNMARK и используйте iproute2 для выполнения маршрутизации на основе примененных меток.

Я не знаю, чего именно вы хотите добиться. Но, скорее всего, вашу проблему можно решить с помощью комбинации утилит iproute2 и iptables.

При этом вы создаете дополнительные таблицы маршрутизации. Они добавляются в / etc / iproute2 / rt_tables. Затем вы настраиваете правила маршрутизации, чтобы выбрать, с какой таблицей маршрутизации выполнять маршрутизацию. ИЛИ Вы можете пометить определенный пакет с помощью iptables с помощью -j MARK –set-mark 1, а затем снова с помощью утилит iproute2 вы можете использовать определенную таблицу маршрутизации. Ip rule add fwmark 1 table 1.

"расширенная маршрутизация" может быть ключевым словом.

Ссылка, которую вы упомянули, говорит

По возможности следует использовать цель MARK вместе с iproute2 вместо этой цели ROUTE. Однако эта цель полезна для принудительного использования интерфейса или следующего перехода и для изменения входящего интерфейса пакета. Люди также используют его для простоты и упрощения своих правил (одно правило для маршрутизации пакета проще, чем одно правило MARK + одно правило iproute2).

вы можете посмотреть на

http://lartc.org/lartc.html#LARTC.RPDB.MULTIPLE-LINKS

http://www.adamsinfo.com/netfilter-iptables-split-access-with-multiple-isps/#.TsphIWMgfpA