Linux Schulungen: http://www.opensource-training.de  
 
Foren > Firewalling mit Linux > Lokal erzeugten Traffic per fwmark markieren und routen
Navigation
Schulungen
Foren
  Allgemeines Forum
  Intrusion Detection
  VPN mit Linux
  Firewalling mit Linux
  SELinux/AppArmor
SELinux/AppArmor Buch
IDS-Buch
VPN-Buch
Firewall-Buch
Nachrichten
Vorträge/Tutorials
Artikel
Linux-Magazin Artikel
Anmelden / Daten ändern
Messen
Impressum
Serverspiegel
Zertifizierungen
GPG Public Key

Flavours
English
German

Search

Visitors
Besucher 727632
Ansichten 3459
Online 0


Lokal erzeugten Traffic per fwmark markieren und routen

Springe zu
Thema Verfasser Letzte Antwort
Lokal erzeugten Traffic per fwmark markieren und routen Frank_Maier ( ---.pools.arcor-ip.net) 2 Nov 2006 06:15
Hallo,

ich habe eine kleines Problem.
Ich möchte auf einem Gateway mit einer ADSL und einer SDSL Leitung den kompletten HTTP Traffic über die ADSL Strecke leiten. Ist auch nicht weiter das Problem so lang es sich um ein genattetes internes Netz handelt. Das wird alles korrekt über die "billige" ADSL Strecke geroutet.

Der Haken an der Sache ist das auf dem Gateway ein Squid Proxy läuft welcher von den fwmarks scheinbar nicht betroffen ist. Der lokal erzeugte HTTP Traffic wird weiterhin über die default route des SDSL geroutet.

so sehen die kommandos bisher aus:

iptables -t mangle -A PREROUTING -p tcp -m multiport --dport 80,445 -j MARK --set-mark 0x80
ip rule add fwmark 0x80 table http.out
ip route add default via xx.xx.xx.xx dev dsl0 table http.out

anstatt PREROUTING habe ich auch schon OUTPUT versucht, allerdings auch ohne erfolg.
Hat jemand eine Lösung parat?

RE: Lokal erzeugten Traffic per fwmark markieren und routenRalf ( ---.versanet.de)2 Nov 2006 06:15
Mit der Mangle-Output-Kette ist das machbar. Wichtig ist aber noch ein NAT.

Gruß,

Ralf

[ Zurück ] Um ein neues Thema hinzu zu fügen müssen sie eingeloggt sein.


Umfrage

Welche Distribution verwenden Sie?

 A) Fedora Core
 B) SuSE
 C) Debian
 D) Mandriva
 E) Red Hat Enterprise Linux
 F) SuSE Enterprise Linux
 G) Slackware
 H) Ubuntu
 I) Gentoo
 J) Andere


Latest News
17 Oct 2008: Neue Schulung: Netzwerküberwachung mit Nagio...
17 Oct 2008: Neue Schulung: Virtualisierung mit KVM
24 Sep 2008: Business-Online Messe in Münster
24 Sep 2008: Eröffnungskonferenz am 25. September 2008
28 Aug 2008: Zertifizierung nach LPIC-3
Weitere News...

Login
eMail


Passwort



© 2002-2005 Ralf Spenneberg, OpenSource Security, Germany