Linux Schulungen: http://www.opensource-training.de  
 
Foren > Firewalling mit Linux > IP-Pakete an GW umleiten anhand der Source-IP?
Navigation
Schulungen
Foren
  Allgemeines Forum
  Intrusion Detection
  VPN mit Linux
  Firewalling mit Linux
  SELinux/AppArmor
SELinux/AppArmor Buch
IDS-Buch
VPN-Buch
Firewall-Buch
Nachrichten
Vorträge/Tutorials
Artikel
Linux-Magazin Artikel
Anmelden / Daten ändern
Messen
Impressum
Serverspiegel
Zertifizierungen
GPG Public Key

Flavours
English
German

Search

Visitors
Besucher 1260502
Ansichten 3638
Online 0


IP-Pakete an GW umleiten anhand der Source-IP?

Springe zu
Thema Verfasser Letzte Antwort
IP-Pakete an GW umleiten anhand der Source-IP? simu ( ---.dip0.t-ipconnect.de) 11 Feb 2009 06:44
Hallo,
ich möchte IP-Pakete an ein bestimmtes Gateway schicken. Das ganze soll in Abhängigkeit der Source-IP und dem Destination Netz passieren. Wichtig ich will die Ziel-IP-Adresse nicht ersetzen, sondern das Paket nur routen. Das Hauptproblem ist, dass das Destination-Netz mehrfach vorkommt und somit eine normale Kernel-Route nicht funktioniert.
Beispiel:
Paket von 10.8.0.2 an 192.168.0.100 soll auf Gateway 10.8.0.3 umgeleitet werden.
Paket von 10.8.0.4 an 192.168.0.100 soll auf Gateway 10.8.0.5 umgeleitet werden.
Alle Pakete kommen vom tap0 aus einem OpenVPN Tunnel.

Gibt es eine Möglichkeit ein Routing anhand der Source-IP aufzubauen?
Danke für jeden Hinweis.
simu

RE: IP-Pakete an GW umleiten anhand der Source-IP?Ralf ( ---.dip.t-dialin.net)11 Feb 2009 06:44
Hallo simu,

ja gibt es.
ip
Du erzeugt zusätzliche Routing-Tabellen, die in Abhängigkeit der Absenderadresse genutzt werden:
ip rule add from 10.8.0.2 table 2
ip rule add from 10.8.0.4 table 4
Dann setzt Du dort Routen:
ip route add 192.168.0.100 gw 10.8.0.3 table 2
ip route add 192.168.0.100 gw 10.8.0.5 table 4

Gruß,

Ralf

[ Zurück ] Um ein neues Thema hinzu zu fügen müssen sie eingeloggt sein.


Umfrage

Welche Distribution verwenden Sie?

 A) Fedora Core
 B) SuSE
 C) Debian
 D) Mandriva
 E) Red Hat Enterprise Linux
 F) SuSE Enterprise Linux
 G) Slackware
 H) Ubuntu
 I) Gentoo
 J) Andere


Latest News
17 Oct 2008: Neue Schulung: Netzwerküberwachung mit Nagio...
17 Oct 2008: Neue Schulung: Virtualisierung mit KVM
24 Sep 2008: Business-Online Messe in Münster
24 Sep 2008: Eröffnungskonferenz am 25. September 2008
28 Aug 2008: Zertifizierung nach LPIC-3
Weitere News...

Login
eMail


Passwort



© 2002-2005 Ralf Spenneberg, OpenSource Security, Germany