Iptables kimenő forgalom

Fórumok

Sziasztok!

Egy kérdésem lenne:

Hogy lehet megoldani iptables-szel (vagy bármi mással), hogy kimenő forgalom 1 bizonyos hálókártyán (eth1) menjen ki?

Rendszer: Debian 7.2

köszi

Hozzászólások

Mit, és hogyan akarsz pontosan azon kívül hogy a routing legyen felülbírálva?

------------------------------------------------------------------------------
Gitify your life.

Ha holnapig nem kapsz segítséget, akkor majd visszanézek és megpróbálom kinyomozni, hogy mit akarsz valójában, mert ez egyre zűrösebb... :)

Annyit fogtam fel, hogy van egy LAN-od, több, különböző IP tartománnyal.
Ehhez a problémás gépen van két hálókártya, az egyik a 10.x.x.x tartományba, a másik a 192.168.x.x tartományba tartozik.

Eddig ennyi derült ki.
Illetve még az, hogy a 10.x.x.x-en tűzfalon kellene átjutnod, míg a 192.168.x.x valószínűleg közvetlenül a routerre van csatlakoztatva.

Szerintem annak alapján amit eddig leírtál, nem nagyon fog segíteni senki, mert nem lehet tudni, mi a gond az eth0-n átmenő forgalommal, nem lehet tudni, hogy az eth1-en lévő kapcsolatod túlsó vége mit enged meg neked stb.

Szia!
Nem iptables, állítsd be a default routeod.

(ip route és/vagy simán route, amelyik fekszik.)

Ahogy a többiek is írták, ez nem tűzfal kérdés, hanem forgalomirányítás (routing).
Az alábbit javaslom:

route -n

És nézd alaposan át a fenti parancs által kiírt routing táblát.
Majd

route del default gw xxx.xxx.xxx.xxx # amit az eth0 interfészen látsz default gw-t
route add default gw yyy.yyy.yyy.yyy # ami az eth1-en levő hálózat GW címe

Itt lesz valami nagy gebasz szerintem:

route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
10.10.0.0 0.0.0.0 255.255.0.0 U 0 0 0 eth0
192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1

Hozzáadva:

root@srv2:~# route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
0.0.0.0 192.168.1.1 0.0.0.0 UG 0 0 0 eth1
10.10.0.0 0.0.0.0 255.255.0.0 U 0 0 0 eth0
192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1

Oké, működni látszik, csak nem tudok a régi kártyán csatlakozni :D Az meg befele kéne nekem.

Tessen megtanulni jól kérdezni. Tehát:
-interface-ek adatai,
-routing tábla
hogy néz ki?

Melyik interfész felé van a "nagyvilág", ott mi a gateway címe?

Röviden: A belső hálózat felé csak az ott lévő címtartomány(ok)at kell routolni, defaultgw-t meg beállítod az internet felé mutató láb gw-címére, és kész.