dextha
Goto Top

Traffic mit iptables steuern

Hallo, ich habe einen Ubuntu-Server als Router, welcher eth0 und eth1 als lokale Netzwerke hat. Weiters hab ich eth3.1 und eth3.2 als WAN Netze. Wie kann ich definieren, dass der Traffic von eth0 nur über eth3.1 geht und der Traffic von eth1 nur über eth3.2?

LG. Dextha

Content-ID: 197915

Url: https://administrator.de/contentid/197915

Ausgedruckt am: 22.11.2024 um 05:11 Uhr

catachan
catachan 30.01.2013 um 12:26:28 Uhr
Goto Top
Hi

Iptables -A FORWARD -i etho -o eth3.1 -j ACCEPT
Iptables -A FORWARD -i eth1 -o eth3.2 -j ACCEPT

Ist ungetestet, sollte aber funktionieren. Das gamze lässt sich natürlich noch auf IP Adressen ausbauen

Dann die Policy für forward chain auf drop oder eine deny all rule am Ende.

LG
Dextha
Dextha 30.01.2013 um 12:54:28 Uhr
Goto Top
Hallo Catachan,

danke für deine Antwort!

Ich befürchte, ich hab mir das alles viel zu einfach vorgestellt.
Ich habe ja 2 WAN-Interfaces und 2 voneinander getrennte interne Netze. Welche Definition muss ich nun erstellen, dass die Clients, welche am eth0 hängen auch automatisch die eth3.1 WAN-Verbindung ins Internet nehmen?

LG. Dextha
catachan
catachan 30.01.2013 um 13:43:28 Uhr
Goto Top
Hi

hab ich mir fast gedacht dass du sowas machen möchtest.
So einfach ist das allerdings nicht. Jeder Rechner kann nur 1 Default Gateway haben. Insofern wirst du da schon mal ein Problem bekommen.

Poste mal bitte ein paar mehr Daten zu deiner Config

LG
Dextha
Dextha 30.01.2013 um 13:49:53 Uhr
Goto Top
Genau daran scheitern meine Überlegungen -> das (die) default Gateway... Aktuell organisiere ich das ganze nur, daher kann ich leider keine Daten dazu posten. Die Frage ist für mich jetzt wie sowas grundsätzlich realisiert werden kann -> quasi vorher mal überlegen - dann umsetzen face-wink

Ich hoffe du kannst mir dazu einige Tipps geben.
LG. Dextha
catachan
catachan 30.01.2013 aktualisiert um 14:01:34 Uhr
Goto Top
Hi

lies dir das mal durch
http://www.policyrouting.org/PolicyRoutingBook/ONLINE/TOC.html

Sollte deine Fragen beantworten

Stichwort für Dich ist "Policy based Routing"

LG
Dextha
Dextha 30.01.2013 um 14:08:54 Uhr
Goto Top
super - danke!
aqui
aqui 30.01.2013 um 17:25:07 Uhr
Goto Top