Iosif Peterfi wrote:

        Problema se pune in felul urmator: se pot separa conexiunile in functie
de destinatie inainte de DNAT ? Intrucat la egress avem destinatie
ip-urile din LAN.
        Este posibila marcarea conexiunilor in PREROUTING, apoi create 2
chain-uri POSTROUTING_ISP1 si POSTROUTING_ISP2, dupa care in POSTROUTING
puse sa treaca pe POSTROUTIG_ISP1 sau 2 in functie de mark ?
desigur. tabela mangle e ideala pt -j mark. a se vedea http://www.docum.org/docum.org/kptd/

        Alta solutie ar fi IMQ pe interfetele cu ISP-ii, ceea ce nu mi se pare
prea ok intrucat IMQ este ocolit se pare de comunitate.

nu e ocolit, doar ca inca nu e mainstream.


_______________________________________________
RLUG mailing list
[email protected]
http://lists.lug.ro/mailman/listinfo/rlug

Raspunde prin e-mail lui