Policy Based Routing

Aus xinux.net
Zur Navigation springen Zur Suche springen

Markieren der Pakete

Router

  • iptables -A PREROUTING -t mangle -p tcp --dport 9999 -j MARK --set-mark 2

Lokale Maschine

  • iptables -A OUTPUT -t mangle -p tcp --dport 9999 -j MARK --set-mark 2

Zoordnung der Markierung zur einer Tabelle

  • ip rule add fwmark 2 table 212

Default Route setzen zu einer Tabelle

  • ip route add default table 212 via 192.168.255.3