dextha
Goto Top

Traffic mit iptables steuern

Hallo, ich habe einen Ubuntu-Server als Router, welcher eth0 und eth1 als lokale Netzwerke hat. Weiters hab ich eth3.1 und eth3.2 als WAN Netze. Wie kann ich definieren, dass der Traffic von eth0 nur über eth3.1 geht und der Traffic von eth1 nur über eth3.2?

LG. Dextha

Content-Key: 197915

Url: https://administrator.de/contentid/197915

Printed on: April 19, 2024 at 19:04 o'clock

Member: catachan
catachan Jan 30, 2013 at 11:26:28 (UTC)
Goto Top
Hi

Iptables -A FORWARD -i etho -o eth3.1 -j ACCEPT
Iptables -A FORWARD -i eth1 -o eth3.2 -j ACCEPT

Ist ungetestet, sollte aber funktionieren. Das gamze lässt sich natürlich noch auf IP Adressen ausbauen

Dann die Policy für forward chain auf drop oder eine deny all rule am Ende.

LG
Member: Dextha
Dextha Jan 30, 2013 at 11:54:28 (UTC)
Goto Top
Hallo Catachan,

danke für deine Antwort!

Ich befürchte, ich hab mir das alles viel zu einfach vorgestellt.
Ich habe ja 2 WAN-Interfaces und 2 voneinander getrennte interne Netze. Welche Definition muss ich nun erstellen, dass die Clients, welche am eth0 hängen auch automatisch die eth3.1 WAN-Verbindung ins Internet nehmen?

LG. Dextha
Member: catachan
catachan Jan 30, 2013 at 12:43:28 (UTC)
Goto Top
Hi

hab ich mir fast gedacht dass du sowas machen möchtest.
So einfach ist das allerdings nicht. Jeder Rechner kann nur 1 Default Gateway haben. Insofern wirst du da schon mal ein Problem bekommen.

Poste mal bitte ein paar mehr Daten zu deiner Config

LG
Member: Dextha
Dextha Jan 30, 2013 at 12:49:53 (UTC)
Goto Top
Genau daran scheitern meine Überlegungen -> das (die) default Gateway... Aktuell organisiere ich das ganze nur, daher kann ich leider keine Daten dazu posten. Die Frage ist für mich jetzt wie sowas grundsätzlich realisiert werden kann -> quasi vorher mal überlegen - dann umsetzen face-wink

Ich hoffe du kannst mir dazu einige Tipps geben.
LG. Dextha
Member: catachan
catachan Jan 30, 2013 updated at 13:01:34 (UTC)
Goto Top
Hi

lies dir das mal durch
http://www.policyrouting.org/PolicyRoutingBook/ONLINE/TOC.html

Sollte deine Fragen beantworten

Stichwort für Dich ist "Policy based Routing"

LG
Member: Dextha
Dextha Jan 30, 2013 at 13:08:54 (UTC)
Goto Top
super - danke!
Member: aqui
aqui Jan 30, 2013 at 16:25:07 (UTC)
Goto Top