Esto no camina. Les paso la data de lo que estoy haciendo a ver si alguien me puede decir porque no funca:
Este es el contenido de /etc/iproute2/rt_tables #255 local #254 main #253 default #0 unspec # # local # #1 inr.ruhep ******************************************************** Info de Red (valores de ejemplo) -------------------------------- WAN1 200.42.1.2 DG: 200.42.1.254 WAN2 200.49.97.1 DG: 200.49.97.254 Lan: 192.168.0.35 DG: 192.168.0.254 (la ip es del host que quiero rutear) Tabla de ruteo del Linux ------------------------ Destination Gateway Genmask Flags Metric Ref Use Iface 200.42.1.254 * 255.255.255.247 U 0 0 0 eth2 200.49.97.254 * 255.255.255.192 U 0 0 0 eth0 192.168.0.0 * 255.255.255.0 U 0 0 0 eth1 169.254.0.0 * 255.255.0.0 U 0 0 0 eth2 127.0.0.0 * 255.0.0.0 U 0 0 0 lo default 200-42-1-254.p 0.0.0.0 UG 0 0 0 eth2 ******************************************************** Estos son los pasos que estoy haciendo 1) echo 100 lan >> /etc/iproute2/rt_tables 2) ip rule add from 192.168.0.35 table lan 2) ip route add default via 200.49.97.1 dev eth0 table lan Probe colocando la ip del DG para esa WAN pero me da un error, probe tambien usando "ip route add nat default via 200.49.97.1 dev eth0 table lan" pero naranja.... El host en cuestion no sale ni a la esquina. Aclaro que estoy usando iptables y tengo estas 2 reglas metidas.: $IPT -t nat -A POSTROUTING -o $OUTSIDE -j SNAT --to 200.49.97.1 $IPT -t nat -A POSTROUTING -o $OUTSIDE2 -j SNAT --to 200.42.1.2 No me termian de quedar claro como es tratado cada paquete cuando se usa estos ruteos conjuntamente con iptables. Estimo que primero es evaluada la ruta y despues es evaludo por las reglas de iptables. Muchas gracias. Cristian -----Original Message----- From: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] On Behalf Of Juan Janczuk Sent: Tuesday, June 28, 2005 4:42 PM To: Lista de temas generales del LUGAr y de Linux Subject: RE: [LUGAr-gral] Ayuda con Ruteo Si, en teoría tenés que ponerle el gateway, no la ip del WAN. Juan. --- Cristian Celiberti <[EMAIL PROTECTED]> wrote: > Gracias por el dato. > Ahora una consulta, probe de hacer lo siguiente. > > Ip rule add from 192.168.0.35 table 20 > Ip route add default table 20 via 200.x.x.x > (direccion publica de internet) > > Despues de esto la estacion de trabajo no salia ni a > la esquina. Dentro del > script de iptables estoy usando MASQUERADE con las 2 > ips publicas. Tiene algo > que ver esto? O el error puede estar en que en vez > de usar la ip del gateway de > la WAN use la ip publica. No metiro ningun error.. > Pero tampoco camino > > Saludos y gracias > > Cristian. > > -----Original Message----- > From: [EMAIL PROTECTED] > [mailto:[EMAIL PROTECTED] > On Behalf Of Diego Woitasen > Sent: Friday, June 24, 2005 8:34 PM > To: Lista de temas generales del LUGAr y de Linux > Subject: Re: [LUGAr-gral] Ayuda con Ruteo > > Tenes que hacer "source routing" con iproute. Por > ejemplo: > > ip rule add from IP_MAQUINA_1 table 30 > ip rule add from IP_MAQUINA_1 table 30 > > ip route add default table 30 via GATEWAY_WAN1 > > > En castellano, creas uan tabla de ruteo (la NRO 30), > y mandas que la > maquina 1 y 2 para que sean analizadas por esa > tabla. Luego agregas en > la tabla la ruta que queres a travez de la wan 1. > > Mas info en www.lartc.org y en el paquete iproute. > > saludos! > > > El vie, 24-06-2005 a las 17:54 -0300, Cristian > Celiberti escribió: > > Buenas. > > Una preguntita de ruteo para aquellos que la > tienen clara con este tema > > o tienen buena suerte. > > La cosa es. Tengo un linux 3 placas de red una LAN > y 2 WAN (WAN1 y WAN2) > > que esta corriendo iptables. Dentro del script de > iptables estoy usando > > MASQUERADE para las Ips de la WAN1 y la WAN2. > Dentro de las rutas como > > default gw esta la WAN2. > > El tema es que me gustaria que determinados > equipos de la LAN (2 o 3) > > saquen todo el trafico por la WAN1 y el resto siga > por la WAN2. > > > > Saludos > > > > Cristian > > -- > > Para desuscribirte tenés que visitar la página > > > https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ > > > > /* Publica y encontra trabajo relacionado con > softlibre en > http://www.usla.org.ar/modules/jobs/ */ > > > > Si tenés algún inconveniente o consulta escribí a > mailto:[EMAIL PROTECTED] > > -- > Para desuscribirte tenés que visitar la página > https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ > > /* Publica y encontra trabajo relacionado con > softlibre en > http://www.usla.org.ar/modules/jobs/ */ > > Si tenés algún inconveniente o consulta escribí a > mailto:[EMAIL PROTECTED] > > -- > Para desuscribirte tenés que visitar la página > https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ > > /* Publica y encontra trabajo relacionado con > softlibre en http://www.usla.org.ar/modules/jobs/ */ > > Si tenés algún inconveniente o consulta escribí a > mailto:[EMAIL PROTECTED] > __________________________________ Yahoo! Mail Stay connected, organized, and protected. Take the tour: http://tour.mail.yahoo.com/mailtour.html -- Para desuscribirte tenés que visitar la página https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ /* Publica y encontra trabajo relacionado con softlibre en http://www.usla.org.ar/modules/jobs/ */ Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED] -- Para desuscribirte tenés que visitar la página https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ /* Publica y encontra trabajo relacionado con softlibre en http://www.usla.org.ar/modules/jobs/ */ Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]
