On Sun, 11 Nov 2001, Silviu Simen wrote:

>
> Intii il redirectez catre un proxy local :
> .........
>       -A PREROUTING -i eth0 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128
> .........
> Vreau ca iesirea de la proxy sa mearga prin routerul ala.
> Pt. aia ma pus asa :
>       -A OUTPUT -p tcp -m tcp --dport 80 -j TOS --set-tos 0x02
>
> Acum problema e ca pun :
>       ip rule add tos 2 table proxy
>       ip route del default table proxy
>       ip route add default via 192.168.0.5    dev eth0 table proxy
> In tabela proxy am asa :
> ip route show table proxy
>       default via 192.168.0.5 dev eth0
> Si totusi, daca dau :
> devlin:~# ip route get 64.231.7.12 tos 2
> 64.231.7.12 via 216.138.215.225 dev eth1  src 216.138.215.237
>     cache  mtu 1500 advmss 1460
> pachetul iese pe routa cealalta :(
> Din cite imi dau seama, problema e la ip rule/ip route, cel putin asa
> inteleg eu ca zice comanda de mai sus.
>
stai man ce e disperarea asta
deci tu vrei ca treficul web desi vine din interior catre default route-ul
care este si pentru restul pachetelor el sa fie policy rutat spre alt
computer din interior, asta se face cu fwmark + ip rule , nu inteleg ce
te-ai complicat cu zeci de redirectari si prostii

----------------------------
Mihai RUSU
"... and what if this is as good as it gets ?"

---
Send e-mail to '[EMAIL PROTECTED]' with 'unsubscribe rlug' to 
unsubscribe from this list.

Raspunde prin e-mail lui