Iptables の ROUTE ターゲットはどこで入手できますか?

Iptables の ROUTE ターゲットはどこで入手できますか?

netfilter に「新しい」ROUTE パッチが必要です。これは次のものです:http://netfilter.org/documentation/HOWTO/netfilter-extensions-HOWTO-4.html#ss4.5

つまり、xtables-addons には ROUTE がありません。ROUTE.patch を Google で検索しましたが、何も見つかりません...

たぶんこれ:http://www.netfilter.org/projects/patch-o-matic/pom-external.html#pom-external-ROUTEしかし、パッチファイルが見つかりません。

私はカーネル 3.1 の Archlinux を使用しています。そのため、助けが必要です。

答え1

ROUTE は非推奨のターゲットであり、使用できなくなりました。パケット ルーティングに影響を与えるには、MARK または CONNMARK を使用し、適用されたマークに基づいてルーティングを実行するには iproute2 を使用します。

答え2

正確に何を達成したいのかはわかりません。しかし、おそらくあなたの問題は、iproute2 ユーティリティと iptables の組み合わせを使用することで解決できるでしょう。

ここでは、追加のルーティング テーブルを作成します。これらは /etc/iproute2/rt_tables に追加されます。次に、ルーティング ルールを設定して、どのルーティング テーブルを使用してルーティングするかを選択します。または、iptables を使用して -j MARK –set-mark 1 で特定のパケットをマークし、その後 iproute2 ユーティリティを使用して、特定のルーティング テーブル ip rule add fwmark 1 table 1 を使用できます。

「高度なルーティング」がキーワードになるかもしれません。

あなたが言及したリンクには

可能な限り、この ROUTE ターゲットの代わりに、MARK ターゲットを iproute2 と一緒に使用する必要があります。ただし、このターゲットは、インターフェイスまたはネクスト ホップの使用を強制したり、パケットの着信インターフェイスを変更したりするのに便利です。また、このターゲットは、ルールを簡素化したり、簡単にするためにも使用されます (パケットをルーティングする 1 つのルールは、1 つの MARK ルール + 1 つの iproute2 ルールよりも簡単です)。

あなたは見ることができる

http://lartc.org/lartc.html#LARTC.RPDB.MULTIPLE-LINKS

http://www.adamsinfo.com/netfilter-iptables-split-access-with-multiple-isps/#.TsphIWMgfpA

関連情報