我有一台rh9的服务器。三张网卡eth0接内部lan,eth1接电信,eth2接网通。地址和网关如下:eth0:192.168.0.1/24 eth1:61.153.4.2/30 gw 61.153.4.1/30 eth2:221.101.104.2/30 gw 221.101.104.1/30 需要两条线路做负载均衡,并且保证内网机器如果选择从网通出去访问网站,那么回路包也应该从网通线路进来。内部有一台web供外网访问,要保证两个外部地址均能访问。我的代码如下: -A POSTROUTING -o eth1 -j MASQUERADE -A POSTROUTI...
用iproute2配置隧道 Simone Piunno 著 wqch 翻译 1、iproute2简介 iproute2是一个在Linux下的高级网络管理工具软件。实际上,它是通过rtnetlink sockets方式动态配置内核的一些小工具组成的,从Linux2.2内核开始,Alexey Kuznetsov 实现了通过rtnetlink sockets用来配置网络协议栈,它是一个现代的强大的接口。 iproute2最吸引人的特色就是它用完整而有机制的简单命令替代了之前以下命令的功能,如ifconfig,arp,route,iptunnel,而...
red hat /etc/iproute2/rt_tables文件中的内容如下: # # reserved values # 255 local 254 main 253 default 0 unspec # # local # 1 inr.ruhep 252 net1 251 net2 谁能帮我解释以下个行的意思? 它与ip ru的输出结果(如下)有什么对应关系? 0: from all lookup local 32766: from all lookup main 32767: from all lookup default
论坛里没有才贴的,很简单,参考了一些文档,不另加说明 拓扑图: Neta(10.1.15.0/24)—A(网关)----------internet---------B(网关)-----------netb(10.5.21.0/24) A机的外ip:1.2.3.4 内ip:10.1.15.113/24 B机的外ip:6.7.8.9 内ip:10.5.21.252/24 在A机上做: #vi /root/bin/start_gre.sh #/bin/bash modprobe ip_gre ip tunnel add netb mode gre remote 6.7.8.9 local 1.2.3.4 ttl 255 ip link set netb up ip addr add 10.1.15...
我详细说一下我的网络结构 eth0 的ip是210.34.193.156/255.255.255.224 默认网关210.34.193.158 eth0:0是192.168.0.250/255.255.255.0 ppp0是adsl接口 在没有加sourcing route之前内网的机器可以正确通过nat访问外面以及 ping通210.34.193.156 也就是说在加了下面三条之前,内网的192.168.0.2可以ping 通210.34.193.156 加了sourcing route如下条之后 ip route add 210.34.193.128/27 dev eth0 table 13 ip route a...
Linux策略性路由应用及分析(iproute2) Linux策略性路由应用及分析(iproute2) 策略性路由 策略性是指对于IP包的路由是以网络管理员根据需要定下的一些策略为主要依据进行路由的。例如我们可以有这样的策略:“所有来直自网A的包,选择X路径;其他选择Y路径”,或者是“所有TOS为A的包选择路径F;其他选者路径K”。 Cisco 的网络操作系统 (Cisco IOS) 从11.0开始就采用新的策略性路由机制。而Linux是在内核2.1开始采用策略...
假设,网络中有两个外部接口,IP地址分别为eth0 172.16.1.1/24,eth1 10.0.0.1/24,连接内部网络的接口为eth2 192.168.1.1。现在设计这样一个策略,将所有来自内部网络的web服务的数据,走向172.16.1.1这个出口。其他的数据走向10.0.0.1 这个出口。 #接口设置 ifconfig eth0 172.16.1.1 netmask 255.255.255.0 ifconfig eth1 10.0.0.1 netmask 255.255.255.0 ifconfig eth2 192.168.1.1 netmask 255.255.255.0 echo 1 >;/proc/s...
大家好,我在一台双线服务器上架设了dante这个socks代理服务器, 代理时是可以正常出口的, 我的需求是因为双线服务器,想达到这个目的, 从电信那个IP联接服务器,然后从网通那个IP地址出口,反之亦然, 我现在遇到的问题是,无论从哪个IP地址进去,出来都是电信的那个地址. ip ro ls检查,main路由表中的默认路由确实是电信那个地址绑定默认网关. 我现在卡在fwmark参数上, 通常查找资料,理论上通过iptables的mark结合ip route进行策略路由可...
电信+网通双线iproute2版本重不重要,和内核有关系么? 我现在用的是2.6.19.2内核iptables1.3.7 iproute2版本为iproute-2.6.9-3 这个iproute2版本做双线要打补丁么?