Tráfico de salida en diferentes interfaces según la subred de origen

Tráfico de salida en diferentes interfaces según la subred de origen

Este es un diagrama de mi red actual,http://s1.postimg.org/5689b415b/actual_diagram.png

Objetivo

Enrutar el tráfico web de la subred 172.16.0.x/18 a la conexión ADSL

¿Qué opinas de este enfoque? ¿Funcionará? No puedo configurar un entorno de prueba en este momento.

Puerta de enlace LAN

$INTERFACE = eth1

iptables -t mangle -A INPUT -i $INTERFACE \
                             -p tcp --dport 80 \
                             -j MARK --set-mark 0x1

iptables -t mangle -A INPUT -i $INTERFACE \
                             -p tcp --dport 443 \
                             -j MARK --set-mark 0x1

Puerta de enlace de Internet

Crear una tabla de tráfico web

echo 100 web-traffic >> /etc/iproute2/rt_tables

Crear una regla de enrutamiento

ip rule add from all fwmark 0x1 table web-traffic

Configure la tabla de tráfico web para enrutar la manera correcta

ip route add default dev eth0 table web-traffic

Enrute todo lo demás a través de la otra interfaz

ip route add default dev eth1

información relacionada