免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 3815 | 回复: 15
打印 上一主题 下一主题

[网络管理] 请教一个策略路由规则的写法 [复制链接]

论坛徽章:
3
金牛座
日期:2014-06-14 22:04:062015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:49:45
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-02-08 15:15 |只看该作者 |倒序浏览
请教一个策略路由规则的写法:主要实现经过自定义路由表 test的数据包,让他被路由到local,请问该怎么写?谢谢!

我是这样写的,不知道对不对,请高手指点。

ip route add local 0.0.0.0/0 dev lo table test

Tanks in advance!

论坛徽章:
0
2 [报告]
发表于 2009-02-08 16:19 |只看该作者

回复 #1 dreamice 的帖子

www.chinaunix.net/topics/salon/9/2005-07-01/8.shtml
Linux高级路由和流量控制--技术沙龙

评分

参与人数 1可用积分 +15 收起 理由
dreamice + 15 我很赞同

查看全部评分

论坛徽章:
3
金牛座
日期:2014-06-14 22:04:062015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:49:45
3 [报告]
发表于 2009-02-08 16:41 |只看该作者
原帖由 kns1024wh 于 2009-2-8 16:19 发表
www.chinaunix.net/topics/salon/9/2005-07-01/8.shtml
Linux高级路由和流量控制--技术沙龙


感谢,哈哈

论坛徽章:
3
金牛座
日期:2014-06-14 22:04:062015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:49:45
4 [报告]
发表于 2009-02-08 16:45 |只看该作者
只是录音,要是录像就好了,不知道有没有录像

论坛徽章:
1
平安夜徽章
日期:2015-12-26 00:06:30
5 [报告]
发表于 2009-02-08 16:58 |只看该作者
没有
不是有个PDF的文档么

论坛徽章:
3
金牛座
日期:2014-06-14 22:04:062015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:49:45
6 [报告]
发表于 2009-02-08 17:00 |只看该作者

回复 #5 hc_ttcm 的帖子

能说一下我上面那条规则对么?

论坛徽章:
3
金牛座
日期:2014-06-14 22:04:062015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:49:45
7 [报告]
发表于 2009-02-09 09:11 |只看该作者
再问一个,如果要写一条规则,改变到某个ip的路由,让其定向到本地,该怎么写?
如要让原到目的地址202.101.22.10的包,进入本地,该怎么写呢?
谢谢

论坛徽章:
0
8 [报告]
发表于 2009-02-10 10:42 |只看该作者
呵呵,感觉楼主对策略路由理解的有问题吧,建议您先看看这个文档吧
http://lartc.org/LARTC-zh_CN.GB2312.pdf

或者其实您可以直接把你想实现的东西给说说,好大家帮你分析思路会更好

论坛徽章:
3
金牛座
日期:2014-06-14 22:04:062015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:49:45
9 [报告]
发表于 2009-02-10 12:14 |只看该作者

回复 #8 copywu 的帖子

这个已经看了,谢谢LZ的。

论坛徽章:
3
金牛座
日期:2014-06-14 22:04:062015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:49:45
10 [报告]
发表于 2009-02-10 12:22 |只看该作者

回复 #8 copywu 的帖子

我的问题是这样的:
使用linux2.6.26内核,patch了tproxy,在网桥上做透明代理,并使用squid,设备的两端是web client和web server。

现在的情况是,client端访问server的80端口,虽然设备的tproxy模块拦截到了访问包,但数据包仍通过Netfilter的forward点转发到了server端,
而拦截数据包并没有redirect到local host,因为在local in点上没有抓到数据包。
所以,而我需要解决的问题是,把这个访问80端口的数据包,拦截到本地,本地的squid通过透明代理(源IP为client的IP)请求Server。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP