[linux] [marc op bhosted.nl: RE: routing]

Folkert van Heusden folkert op vanheusden.com
Do Feb 17 08:39:24 CET 2005


Het routing probleem is opeglost!

----- Forwarded -----

Ter info, ik heb het opgelost. Heeft mij een dag gekost, maar hier is de
oplossing:

# ip rule add prio 201 from xxx.xxx.xxx.0/24 table 201
# ip route add default via xxx.xxx.xxx.1 dev eth0 src xxx.xx.xxx.83 proto
static table 201
# ip route append prohibit default table 201 metric 1 proto static 

De default route blijft gelden voor het andere IP adres, dus daar heb ik
niets aan gedaan. Er zijn overigens een aantal modules in de kernel voor
nodig om dit aan de praat te krijgen. Die bleek ik ook te missen.

Het is wel een grappige oplossing: Er wordt een prioriteit gekoppeld aan
bepaalde source ip adressen. Op basis van die prioriteit wordt de gateway
bepaald. Volgens mij zou je die .0/24 kunnen vervangen voor .83 en dan zou
het ook werken. Waar die laatste regel voor nodig is, weet ik niet. Die heb
ik ook maar overgenomen van een voorbeeld (bron:
http://lists.debian.org/debian-firewall/2002/10/msg00078.html).


Folkert van Heusden

Op zoek naar een IT of Finance baan? Mail me voor de mogelijkheden!
+------------------------------------------------------------------+
|UNIX admin? Then give MultiTail (http://vanheusden.com/multitail/)|
|a try, it brings monitoring logfiles to a different level! See    |
|http://vanheusden.com/multitail/features.html for a feature list. |
+------------------------------------------= www.unixsoftware.nl =-+
Phone: +31-6-41278122, PGP-key: 1F28D8AE



More information about the Linux mailing list