Policy Based Routing

Aus xinux.net
Version vom 17. Februar 2023, 11:19 Uhr von Thomas.will (Diskussion | Beiträge)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)
Zur Navigation springen Zur Suche springen

Markieren der Pakete

Router

  • iptables -A PREROUTING -t mangle -p tcp --dport 9999 -j MARK --set-mark 2

Lokale Maschine

  • iptables -A OUTPUT -t mangle -p tcp --dport 9999 -j MARK --set-mark 2

Zoordnung der Markierung zur einer Tabelle

  • ip rule add fwmark 2 table 212

Default Route setzen zu einer Tabelle

  • ip route add default table 212 via 192.168.255.3