免费注册 查看新帖 |

ChinaUnix.net

  平台 论坛 博客 文库 频道自动化运维 虚拟化 储存备份 C/C++ PHP MySQL 嵌入式 Linux系统
最近访问板块 发新帖
查看: 2678 | 回复: 0

linux 中不同服务 走不同的线路 [复制链接]

论坛徽章:
0
发表于 2017-12-09 18:08 |显示全部楼层
我有一个需求:
公司一台服务器跑着某些服务。想实现访问不同的服务走不同的线路出去。
例如:
80服务 走电信
6088服务 走联通

实际环境:eth0 172.30.1.176 -->电信出口
              eth1 172.30.1.178 -->联通出口
              eth2 172.30.1.179 -->移动出口
服务:0.0.0.0:6088
       0.0.0.0:6089
实现访问 172.30.1.176 6088服务希望走联通出去,172.30.1.176 6089服务希望走移动出去。

在网上看了很多资料选择了ip rule + iptables ,代码如下:
iptables -t mangle -A PREROUTING -i eth0 -p tcp --dport 6088 -j MARK --set-mark 1
iptables -t mangle -A PREROUTING -i eth0 -p tcp --dport 6089 -j MARK --set-mark 2

ip route add 172.30.1.0/24 dev eth1 table 178
ip route add default via 172.30.1.254 dev eth1 table 178
ip route add 172.30.1.0/24 dev eth2 table 179
ip route add default via 172.30.1.254 dev eth2 table 179

ip rule add from all fwmark 1 table eth1table pref 98
ip rule add from all fwmark 2 table eth2table pref 99
ip rule add from 172.30.1.176 table eth0table pref 100
ip rule add from 172.30.1.178 table eth1table pref 101
ip rule add from 172.30.1.179 table eth2table pref 102

最好发现数据包是打上了标记。但是路由匹配的时候根本没走这两个规则
ip rule add from all fwmark 1 table eth1table pref 98
ip rule add from all fwmark 2 table eth2table pref 99
而是直接走了main路由表出去。
不知道有什么方法可以实现!

您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

数据风云,十年变迁
DTCC 第十届中国数据库技术大会已启航!

2019年5月8日~5月10日,由IT168旗下ITPUB企业社区平台主办的第十届中国数据库技术大会(DTCC2019),将在北京隆重召开。大会将邀请百余位行业专家,就热点技术话题进行分享,是广大数据领域从业人士的又一次年度盛会和交流平台。与SACC2018类似,本届大会将采用“3+2”模式:3天传统技术演讲+2天深度主题培训。大会不仅提供超100场的主题演讲,还会提供连续2天的深度课程培训,深化数据领域的项目落地实践方案。
DTCC2019,一场值得期待的数据技术盛会,殷切地希望您报名参与!

活动入口>>
  

北京盛拓优讯信息技术有限公司. 版权所有 16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122
中国互联网协会会员  联系我们:huangweiwei@it168.com
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP