<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: iptables, замудренная маршрутизация</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92299.html</link>
    <description>Здравствуйте, прошу помочь мне в одной хитрой маршрутизации.&lt;br&gt;eth0 - интерфейс смотрящий в интернет&lt;br&gt;eth1 - интерфейс смотрящий в локалку с сетью 192.168.2.0/24&lt;br&gt;Нужно сделать так чтобы пакеты от хоста шли через сервер напрямую как обычно, а в обратном направлении по пути eth0 --&amp;gt; loopback --&amp;gt; eth1, то есть нужно весь трафик заворачивать на loopback.&lt;br&gt;использую iptables и iproute2&lt;br&gt;Решил делать финт ушами и вести трафик так - пакеты приходящие из внешки (например от 8.8.8.8) с адресом назначения хоста в локалке при входе в eth0 шлется на loopback&lt;br&gt;&lt;br&gt;ip rule add from 8.8.8.8 to 192.168.2.77 table 100&lt;br&gt;ip route add default via 127.0.0.1 dev lo table 100&lt;br&gt;&lt;br&gt;и после маркируется с помощью iptables&lt;br&gt;&lt;br&gt;iptables -t mangle -A PREROUTING -i lo -s 8.8.8.8 -d 192.168.2.77 -j MARK --set-mark 77&lt;br&gt;&lt;br&gt;и далее с помощью iproute2 пакет маршрутизируется на eth1&lt;br&gt;&lt;br&gt;ip rule add from 8.8.8.8 to 192.168.2.77 fwmark 77 table 101&lt;br&gt;ip route add default via 192.168.2.1 dev eth1 table 101&lt;br&gt;&lt;br&gt;и тут возникает проблема, весь трафик когда ид</description>

<item>
    <title>iptables, замудренная маршрутизация (Moomintroll)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92299.html#4</link>
    <pubDate>Thu, 22 Sep 2011 10:02:05 GMT</pubDate>
    <description>&amp;gt; для динамического шейпинга, в локалке сидят клиенты которые заходят через pppoe, для &lt;br&gt;&amp;gt; шейпера я использую htb, исходящий траф шейпится на eth0, а входящий &lt;br&gt;&amp;gt; динамически средставами htb я не представляю как сделать, ибо каждый рутовый &lt;br&gt;&amp;gt; клас из которого и будет динамически распределяться скорость между клиентами вешаеться &lt;br&gt;&amp;gt; на интерфейс, а таких интерфесов много (ppp+), поэтому нужно весь входящий &lt;br&gt;&amp;gt; трафик в один поток пустить чтобы htb сам динамически скорость шейпил &lt;br&gt;&lt;br&gt;Думаю, гораздо проще навесить скрипты ip-up и ip-down для pppd, в которых и создавать/уничтожать классы шейпера при подключении/отключении клиента.&lt;br&gt;</description>
</item>

<item>
    <title>iptables, замудренная маршрутизация (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92299.html#3</link>
    <pubDate>Wed, 21 Sep 2011 13:50:10 GMT</pubDate>
    <description>&amp;gt; Здравствуйте, прошу помочь мне в одной хитрой маршрутизации.&lt;br&gt;&amp;gt; eth0 - интерфейс смотрящий в интернет &lt;br&gt;&amp;gt; eth1 - интерфейс смотрящий в локалку с сетью 192.168.2.0/24 &lt;br&gt;&amp;gt; Нужно сделать так чтобы пакеты от хоста шли через сервер напрямую как &lt;br&gt;&amp;gt; обычно, а в обратном направлении по пути eth0 --&amp;gt; loopback --&amp;gt; &lt;br&gt;&amp;gt; eth1, то есть нужно весь трафик заворачивать на loopback.&lt;br&gt;&amp;gt; использую iptables и iproute2 &lt;br&gt;&amp;gt; Решил делать финт ушами и вести трафик так - пакеты приходящие из &lt;br&gt;&amp;gt; внешки (например от 8.8.8.8) с адресом назначения хоста в локалке при &lt;br&gt;&amp;gt; входе в eth0 шлется на loopback &lt;br&gt;&lt;br&gt;а если маркировать на eth0? будет ли сохраняться маркировка после ухода через lo&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; ip route add default via 192.168.2.1 dev eth1 table 101 &lt;br&gt;&amp;gt; и тут возникает проблема, весь трафик когда идет обратно начинает петлять в &lt;br&gt;&amp;gt; loopback-е не выходя из него, мне кажеться это из таблицы правил &lt;br&gt;&amp;gt; 100, ибо просто доходит до него и опять посылается на loopback, &lt;br&gt;&amp;gt; а на привило маршрутизации маркированных пакетов не</description>
</item>

<item>
    <title>iptables, замудренная маршрутизация (imonkey)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92299.html#2</link>
    <pubDate>Wed, 21 Sep 2011 05:30:51 GMT</pubDate>
    <description>&amp;gt; всего один вопрос, но без него вся дальнейшая дискуссия бессмысленна: &lt;br&gt;&amp;gt; для чего?&lt;br&gt;&lt;br&gt;для динамического шейпинга, в локалке сидят клиенты которые заходят через pppoe, для шейпера я использую htb, исходящий траф шейпится на eth0, а входящий динамически средставами htb я не представляю как сделать, ибо каждый рутовый клас из которого и будет динамически распределяться скорость между клиентами вешаеться на интерфейс, а таких интерфесов много (ppp+), поэтому нужно весь входящий трафик в один поток пустить чтобы htb сам динамически скорость шейпил&lt;br&gt;</description>
</item>

<item>
    <title>iptables, замудренная маршрутизация (Aquarius)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92299.html#1</link>
    <pubDate>Tue, 20 Sep 2011 19:43:15 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; ip route add default via 192.168.2.1 dev eth1 table 101 &lt;br&gt;&amp;gt; и тут возникает проблема, весь трафик когда идет обратно начинает петлять в &lt;br&gt;&amp;gt; loopback-е не выходя из него, мне кажеться это из таблицы правил &lt;br&gt;&amp;gt; 100, ибо просто доходит до него и опять посылается на loopback, &lt;br&gt;&amp;gt; а на привило маршрутизации маркированных пакетов не доходит дело.&lt;br&gt;&amp;gt; я и правила с маршрутизацией маркированных пакетов убирал, и приоритет это маршрутизации &lt;br&gt;&amp;gt; делал выше все бестолку, пакеты убиваются об стенку на loopback-е пока &lt;br&gt;&amp;gt; ttl не истечет.&lt;br&gt;&amp;gt; подскажите пожалуйста как правильно будет сделать или куда копать.&lt;br&gt;&amp;gt; заранее премного благодарен &lt;br&gt;&lt;br&gt;всего один вопрос, но без него вся дальнейшая дискуссия бессмысленна:&lt;br&gt;для чего?&lt;br&gt;</description>
</item>

</channel>
</rss>
