Alin Nastac wrote:

 > probabil marchezi pachetele dupa rutare. in ce chain-uri marchezi?
 >
in PREROUTING, of course... atat ca am uitat sa scriu in mail (ma
grabeam sa plec acasa :))

 > acum, dat fiind ca oricum rutarea e functie de adresa destinatie, e
 > cam inutil sa marchezi pachetele functie de ip-ul destinatie dupa
 > care sa rutezi functie de fwmark. in mod normal, pui default route
 > prin tunel si bagi prefixele (eventual reduse de mipclasses) ca
 > rute catre eth-ul de rigoare.
 >
la asta nu m-am gandit (deh, de ce sa faci o chestie simplu cand poti
s-o faci complicat :))

 > ca rute mai speciale, ar mai fi 2 reguli gen: ip rule add src
 > $ip_eth lookup tabela1 prio 50 ip rule add src $ip_tunel lookup
 > tabela2 prio 50

done that already (e drept, nu cu acelasi prio)... btw, exista pe
undeva liste cu clasele de metro grupate pe provideri? nu de alta, da
mai am la indemana si o conexiune pe astral care, atunci cand nu
ploua, merge chiar bine :) (de fapt, am avut o tentativa de a face
load balancing intre ele mai demult, cand stiam mai putine, si am
renuntat pt ca nu-mi mai mergea site-ul din spatele fw-ului... acu
stiu s-o fac si pe aia, oricum, but that's not the point)

PS: intre timp am facut si chestia cu rutele statice... works like a
charm, multam pt idee...


--- 
Detalii despre listele noastre de mail: http://www.lug.ro/


Raspunde prin e-mail lui