URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 69668
[ Назад ]

Исходное сообщение
"Sendmail и два канала в интернет"

Отправлено AAndreychuk , 19-Окт-06 09:55 
Есть два канала в интернет.
Хочу направить по одному из них серфинг, а по второму http-сервер и почта.

Сделал так:
в mangle
-A PREROUTING -p tcp -s 172.16.0.0/24 -d 0/0 --dport 25 -j MARK --set-mark 0x5

в таблицу nat:
-A POSTROUTING -s 172.16.0.0/255.255.255.0 -o eth5 -j SNAT --to-source 192.168.1.2


#!/bin/sh
IP1=x.x.x.x
IP2=192.168.1.2
P1=y.y.y.y
P2=192.168.1.1
ip route add default via $P1 table T1
ip route add default via $P2 table T2
ip route add default via $P2
ip rule add from $IP1 table T1
ip rule add from $IP2 table T2
ip rule add fwmark 0x5 table T1

серфинг заработал (через таблицу T2), но IP1 и шлюз P1 из сетки 172.16.0.0/24 не пингуется и почта все равно идет через таблицу T2.
Использую Sendmail. Что у меня не правильно? Срочно нужно что б заработала почта через первый канал. Помогите


Содержание

Сообщения в этом обсуждении
"Sendmail и два канала в интернет"
Отправлено AAndreychuk , 20-Окт-06 10:03 
что, никто не использует два канала в интернет?


"Sendmail и два канала в интернет"
Отправлено kvs , 20-Окт-06 17:18 
>Есть два канала в интернет.
>Хочу направить по одному из них серфинг, а по второму http-сервер и
>почта.
>
>Сделал так:
>в mangle
>-A PREROUTING -p tcp -s 172.16.0.0/24 -d 0/0 --dport 25 -j MARK
>--set-mark 0x5
>
>в таблицу nat:
>-A POSTROUTING -s 172.16.0.0/255.255.255.0 -o eth5 -j SNAT --to-source 192.168.1.2
>
>
>#!/bin/sh
>IP1=x.x.x.x
>IP2=192.168.1.2
>P1=y.y.y.y
>P2=192.168.1.1
>ip route add default via $P1 table T1
>ip route add default via $P2 table T2
>ip route add default via $P2
>ip rule add from $IP1 table T1
>ip rule add from $IP2 table T2
>ip rule add fwmark 0x5 table T1
>
>серфинг заработал (через таблицу T2), но IP1 и шлюз P1 из сетки
>172.16.0.0/24 не пингуется и почта все равно идет через таблицу T2.
>
>Использую Sendmail. Что у меня не правильно? Срочно нужно что б заработала
>почта через первый канал. Помогите


1. нет маркировки второй таблицы  Т2  (ip rule add fwmark 0x5 table T1)
2. Могу тебя огорчить, почтовик кот. у тебя установлен на шлюзе, будет всегда идти через шлюз по умолчанию.


"Sendmail и два канала в интернет"
Отправлено AAndreychuk , 23-Окт-06 09:37 

>>Использую Sendmail. Что у меня не правильно? Срочно нужно что б заработала
>>почта через первый канал. Помогите
>
>
>1. нет маркировки второй таблицы  Т2  (ip rule add fwmark
>0x5 table T1)
   так мне и нужно, чтоб пакеты помченые 0x5 уходили только через T1

>2. Могу тебя огорчить, почтовик кот. у тебя установлен на шлюзе, будет
>всегда идти через шлюз по умолчанию.
     вот теперь понятно, что нужно рыть в сторону postfix-а - и будет мне счастье

Спасибо


"Sendmail и два канала в интернет"
Отправлено Николай , 30-Окт-06 20:52 
А мне с sendmail помогло
/sbin/iptables -t mangle -A OUTPUT -p tcp -d 0/0 --dport 25 -j MARK --set-mark 2

"Sendmail и два канала в интернет"
Отправлено Асен Тотин , 30-Окт-06 23:32 
Привет,

А зачем вам вообще mangle? В nat все рабоает прекрасно и без нвего, просто ключ --sport или --dport в iptables правиле... памяти и CPU сэокономите...

Можно еще сделать себе простенький NAT и с помощью ip разрулить исходящий трафик куда надо...

WWell