Andreas Koenecke schrieb:
Hallo.
* Donnerstag, 14. Dezember 2006 um 16:04 (+0100) schrieb Boris Höffgen:
Er makiert offensichtlich, oder? Aber ip nimmt das falsche Device.
Markierte Pakete:IN=eth0 OUT=eth2 SRC=135.195.20.10 DST=132.95.92.72 LEN=60 TOS=0x00 PREC=0x00 TTL=63 ID=28491 DF PROTO=TCP SPT=60085 DPT=22 WINDOW=5840 RES=0x00 SYN URGP=0
Mein Skript: ip rule add from 135.195.20.10 table SourceRouting ip route add default via 192.168.178.1 dev eth2 table SourceRouting iptables -t mangle -A FORWARD -p tcp -i eth0 --dport 22 -j MARK --set-mark 0x1234 ip rule add fwmark 0x1234 lookup ssh ip route add default via 135.195.79.254 dev eth1 table ssh
/etc/iproute2/rt_tables: # # reserved values # 255 local 254 main 253 default 0 unspec # # local # #1 inr.ruhep 200 ssh 201 ftp 202 SourceRouting
Wo liegt der Fehler?
Ich sehe 2, evtl. 3 mögliche Probleme:
1. Das Markieren der Pakete mit 'iptables' kommt vielleicht in der FORWARD-Chain zu spät, mach es besser in der PREROUTING-Chain.
Habe ich abgeändert. Jetzt passiert folgendes: Markierte Pakete:IN=eth0 OUT=eth1 SRC=135.195.20.10 DST=132.195.92.72 LEN=60 TOS=0x00 PREC=0x00 TTL=63 ID=12683 DF PROTO=TCP SPT=34899 DPT=22 WINDOW=5840 RES=0x00 SYN URGP=0 Das sieht vom Log gut aus. Nachteil, er verbindet nicht mehr...ssh hängt.
2. Die SourceRouting-Regel hat vielleicht Vorrang vor der ssh-Regel, was gibt 'ip rule list' aus?
0: from all lookup local 32764: from all fwmark 0x1234 lookup ssh 32765: from 81.92.8.28 lookup SourceRouting 32766: from all lookup main 32767: from all lookup default
(3. 'ip route flush cache' durchgeführt?)
Jepp. Gruß Boris -- Um die Liste abzubestellen, schicken Sie eine Mail an: opensuse-de+unsubscribe@opensuse.org Um eine Liste aller verfuegbaren Kommandos zu bekommen, schicken Sie eine Mail an: opensuse-de+help@opensuse.org