Hola a todos..
el problema que tengo es que quiero hacer pasar ciertas ip's por un isp y
las otras por la otra isp.
bueno lo que tengo ahora es esto:
**En mis interfaces de red (/etc/network/interfaces) lo he dejado a todos
comentados sus gateway.
**mis reglas ip son estas:
IF0="eth1" # Interface conectada a la LAN
IF1="eth5" # Interface conectada a ADSL1
IF2="eth3" # Interface conectada a ADSL2
IP0="192.0.2.1" # Gateway Local, IP Local
IP1="191.124.91.218" # IP de la IF1
IP2="192.0.1.185" # IP de la IF2
P0_NET="192.0.2.0/24" # Red Local
P1_NET="191.124.0.0/16" # Red para IF1
P2_NET="192.0.1.0/24" # Red para IF2
P1="191.124.91.217" # Gateway para ADSL1
P2="192.0.1.1" # Gateway para ADSL2
ip route f all
ip route f table Telmex
ip route f table Telefo
for i in `seq 1 5`;
do
ip rule del table Telefo 2> /dev/null
ip rule del table Telmex 2> /dev/null
done
ip route add $P1_NET dev $IF1 src $IP1
ip route add $P2_NET dev $IF2 src $IP2
#ip route add default scope global nexthop via $P1 dev $IF1 weight 1 nexthop
via $P2 dev $IF2 weight 4
#TABLA TELMEX
ip route add $P1_NET dev $IF1 src $IP1 table Telmex
ip route add default via $P1 dev $IF1 table Telmex
#TABLA TELEFO
ip route add $P2_NET dev $IF2 src $IP2 table Telefo
ip route add default via $P2 dev $IF2 table Telefo
ip rule add fwmark 1 table Telmex prio 33300
ip rule add fwmark 2 table Telefo prio 33305
ip route f cache
**************************
**y mis reglas iptables son:
IP_ISP_1="191.124.91.218" #ip de mi interfaz isp1 (no es del gw)
IP_ISP_2="192.0.1.185" #ip de mi interfaz isp2 (no es del gw)
IF_ISP_1="eth5"
IF_ISP_2="eth3"
KATO_LAN="192.0.2.0/24"
IF_LAN="eth1"
bloqueo_port=0
iptables -F
iptables -t nat -F
iptables -t mangle -F
iptables -Z
iptables -t nat -Z
iptables -t nat -A PREROUTING -i $IF_LAN -s $KATO_LAN -p tcp --dport 80 -j
REDIRECT --to-port 3128
iptables -t mangle -A PREROUTING -s 192.0.2.100 -j MARK --set-mark 1
iptables -t mangle -A PREROUTING -s 192.0.2.200 -j MARK --set-mark 1
#Los que van a T1:
iptables -t nat -A POSTROUTING -o $IF_ISP_1 -j SNAT --to $IP_ISP_1
#Los que van a T2:
iptables -t nat -A POSTROUTING -o $IF_ISP_2 -j SNAT --to $IP_ISP_2
#
echo 1 > /proc/sys/net/ipv4/ip_forward
************
... ahora con estas configuraciones no logro salir por ninguno de los isp's
ni por ningún puerto y protocolo (no llega ni al dns), parece que hay algo
mal en las reglas de "ip"..
haber si me dan una mano, que ya llevo dándole muchas vueltas a esto ..
Gracias de antemano.
Lanux - Grupo de usuarios de GNU/Linux de Lanus
Visitanos en: http://www.lanux.org.ar
Reglas de etiqueta para el posteo de mensajes a la lista:
http://www.lanux.org.ar/?page_id=35
Articulos y noticias por rss:
http://www.lanux.org.ar/?feed=rss2
Lanux por irc:
irc.freenode.net -> #lanux.
_______________________________________________
General mailing list
[email protected]
http://listas.lanux.org.ar/cgi-bin/mailman/listinfo/general