発信元サブネットに基づいて異なるインターフェースにトラフィックを出力する

発信元サブネットに基づいて異なるインターフェースにトラフィックを出力する

これは私の現在のネットワークの図です。http://s1.postimg.org/5689b415b/actual_diagram.png

客観的

172.16.0.x/18 サブネットの Web トラフィックを ADSL 接続にルーティングする

このアプローチについてどう思いますか、うまくいくでしょうか? 現時点ではテスト環境をセットアップできません。

LANゲートウェイ

$INTERFACE = eth1

iptables -t mangle -A INPUT -i $INTERFACE \
                             -p tcp --dport 80 \
                             -j MARK --set-mark 0x1

iptables -t mangle -A INPUT -i $INTERFACE \
                             -p tcp --dport 443 \
                             -j MARK --set-mark 0x1

インターネットゲートウェイ

ウェブトラフィックテーブルを作成する

echo 100 web-traffic >> /etc/iproute2/rt_tables

ルーティングルールを作成する

ip rule add from all fwmark 0x1 table web-traffic

適切なルートを設定するためにウェブトラフィックテーブルを設定する

ip route add default dev eth0 table web-traffic

他のすべてを他のインターフェース経由でルーティングする

ip route add default dev eth1

関連情報