[GTER] Roteamento com ip route

Ronaldo Cardoso ronaldoc at gmail.com
Thu Sep 23 21:33:31 -03 2010


Eduardo,

É justamente o que o Henrique comentou.
Pelo que entendi você quer que o tráfego saente da sua rede com destino a
porta 80 vá pelo link1.
Você vai precisar fazer uma regra no ip para usar a marcação.
Seria mais simples se você quissese que sua rede interna de usuários saisse
por um link, pois nesse caso so precisaria fazer a regra no ip.
Por exemplo: se a rede interna precisa sair por um link ADSL com a GVT vc
iria precisar fazer um roteamento pela origem, pois os pacotes serão
tratados dependendo de qual rede o usuário estaria.

Atenciosamente,
Ronaldo Cardoso



2010/9/23 Henrique de Moraes Holschuh <henrique.holschuh at ima.sp.gov.br>

> On 23-09-2010 17:41, Eduardo Júnior wrote:
>
>> O contexto é o seguinte:
>>
>> Todo tráfego http(80/tcp) deve sair pelo meu LINK1
>>
>> O roteamento para esse LINK1 estou fazendo através de uma nova tabela
>> de roteamento
>> definida em /etc/iproute2/rt_tables
>>
>> 10   tabela_LINK1
>>
>>
>> Li no 'man iptables'  que posso utilizar o alvo MARK juntamente com
>> iproute2
>>
>> Então, para obter o que desejo, fiz apenas:
>>
>> # iptables -t mangle -A PREROUTING -p tcp --dport 80 -j MARK --set-mark 10
>>
>
> Isso simplesmente marca o pacote.  Agora, por acaso você mandou o kernel
> fazer algo diferente com os pacotes que você marcou?
>
> "ip rule help" vai te ajudar a encontrar a resposta.
>
> http://linux-ip.net/html/adv-multi-internet.html
>
> --
> Henrique de Moraes Holschuh <hmh at ima.sp.gov.br>
> IM@ - Informática de Municípios Associados
> Engenharia de Telecomunicações
> TEL +55-19-3755-6555/CEL +55-19-9293-9464
>
> Antes de imprimir, lembre-se de seu compromisso com o Meio Ambiente
> e do custo que você pode evitar.
>
> --
> gter list    https://eng.registro.br/mailman/listinfo/gter
>



-- 
Abraços
Ronaldo Cardoso

"Saying, don't worry about a thing. Cause every little thing is gonna be all
right!"



More information about the gter mailing list