Esto no camina.
Les paso la data de lo que estoy haciendo a ver si alguien me puede decir porque
no funca:

Este es el contenido de /etc/iproute2/rt_tables
#255    local
#254    main
#253    default
#0      unspec

#
# local
#
#1      inr.ruhep

********************************************************
Info de Red (valores de ejemplo)
--------------------------------

WAN1 200.42.1.2                 DG: 200.42.1.254
WAN2 200.49.97.1                DG: 200.49.97.254
Lan: 192.168.0.35               DG: 192.168.0.254 (la ip es del host que quiero
rutear)

Tabla de ruteo del Linux
------------------------
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
200.42.1.254    *               255.255.255.247 U     0      0        0 eth2
200.49.97.254   *               255.255.255.192 U     0      0        0 eth0
192.168.0.0     *               255.255.255.0   U     0      0        0 eth1
169.254.0.0     *               255.255.0.0     U     0      0        0 eth2
127.0.0.0       *               255.0.0.0       U     0      0        0 lo
default         200-42-1-254.p 0.0.0.0         UG    0      0        0 eth2

********************************************************


Estos son los pasos que estoy haciendo

1) echo 100 lan >> /etc/iproute2/rt_tables

2) ip rule add from 192.168.0.35 table lan

2) ip route add default via 200.49.97.1 dev eth0 table lan


Probe colocando la ip del DG para esa WAN pero me da un error, probe tambien
usando "ip route add nat default via 200.49.97.1 dev eth0 table lan" pero
naranja....

El host en cuestion no sale ni a la esquina. Aclaro que estoy usando iptables y
tengo estas 2 reglas metidas.:

$IPT -t nat -A POSTROUTING -o $OUTSIDE -j SNAT --to 200.49.97.1
$IPT -t nat -A POSTROUTING -o $OUTSIDE2 -j SNAT --to 200.42.1.2

No me termian de quedar claro como es tratado cada paquete cuando se usa estos
ruteos conjuntamente con iptables. Estimo que primero es evaluada la ruta y
despues es evaludo por las reglas de iptables.

Muchas gracias.

Cristian

 

-----Original Message-----
From: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED]
On Behalf Of Juan Janczuk
Sent: Tuesday, June 28, 2005 4:42 PM
To: Lista de temas generales del LUGAr y de Linux
Subject: RE: [LUGAr-gral] Ayuda con Ruteo

Si, en teoría tenés que ponerle el gateway, no la ip
del WAN.



Juan.

--- Cristian Celiberti <[EMAIL PROTECTED]> wrote:

> Gracias por el dato.
> Ahora una consulta, probe de hacer lo siguiente.
> 
> Ip rule add from 192.168.0.35 table 20
> Ip route add default table 20 via 200.x.x.x
> (direccion publica de internet)
> 
> Despues de esto la estacion de trabajo no salia ni a
> la esquina. Dentro del
> script de iptables estoy usando MASQUERADE con las 2
> ips publicas. Tiene algo
> que ver esto? O el error puede estar en que en vez
> de usar la ip del gateway de
> la WAN use la ip publica.  No metiro ningun error..
> Pero tampoco camino
> 
> Saludos y gracias
> 
> Cristian.
> 
> -----Original Message-----
> From: [EMAIL PROTECTED]
> [mailto:[EMAIL PROTECTED]
> On Behalf Of Diego Woitasen
> Sent: Friday, June 24, 2005 8:34 PM
> To: Lista de temas generales del LUGAr y de Linux
> Subject: Re: [LUGAr-gral] Ayuda con Ruteo
> 
> Tenes que hacer "source routing" con iproute. Por
> ejemplo:
> 
> ip rule add from IP_MAQUINA_1 table 30
> ip rule add from IP_MAQUINA_1 table 30
> 
> ip route add default table 30 via GATEWAY_WAN1
> 
> 
> En castellano, creas uan tabla de ruteo (la NRO 30),
> y mandas que la
> maquina 1 y 2 para que sean analizadas por esa
> tabla. Luego agregas en
> la tabla la ruta que queres a travez de la wan 1.
> 
> Mas info en www.lartc.org y en el paquete iproute.
> 
> saludos!
> 
> 
> El vie, 24-06-2005 a las 17:54 -0300, Cristian
> Celiberti escribió:
> > Buenas.
> > Una preguntita de ruteo para aquellos que la
> tienen clara con este tema
> > o tienen buena suerte.
> > La cosa es. Tengo un linux 3 placas de red una LAN
> y 2 WAN (WAN1 y WAN2)
> > que esta corriendo iptables. Dentro del script de
> iptables estoy usando
> > MASQUERADE para las Ips de la WAN1 y la WAN2.
> Dentro de las rutas como
> > default gw esta la WAN2.
> > El tema es que me gustaria que determinados
> equipos de la LAN (2 o 3)
> > saquen todo el trafico por la WAN1 y el resto siga
> por la WAN2.
> > 
> > Saludos
> > 
> > Cristian 
> > -- 
> > Para desuscribirte tenés que visitar la página
> >
>
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/
> > 
> > /* Publica y encontra trabajo relacionado con
> softlibre en
> http://www.usla.org.ar/modules/jobs/ */
> > 
> > Si tenés algún inconveniente o consulta escribí a
> mailto:[EMAIL PROTECTED]
> 
> -- 
> Para desuscribirte tenés que visitar la página
>
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/
> 
> /* Publica y encontra trabajo relacionado con
> softlibre en
> http://www.usla.org.ar/modules/jobs/ */
> 
> Si tenés algún inconveniente o consulta escribí a
> mailto:[EMAIL PROTECTED]
> 
> --
> Para desuscribirte tenés que visitar la página
>
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/
> 
> /* Publica y encontra trabajo relacionado con
> softlibre en http://www.usla.org.ar/modules/jobs/ */
> 
> Si tenés algún inconveniente o consulta escribí a
> mailto:[EMAIL PROTECTED]
> 



                
__________________________________ 
Yahoo! Mail 
Stay connected, organized, and protected. Take the tour: 
http://tour.mail.yahoo.com/mailtour.html 

-- 
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en
http://www.usla.org.ar/modules/jobs/ */

Si tenés algún inconveniente o consulta escribí a
mailto:[EMAIL PROTECTED]

--
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en 
http://www.usla.org.ar/modules/jobs/ */

Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]

Responder a