Onde posso obter o alvo ROUTE para iptables?

Onde posso obter o alvo ROUTE para iptables?

Preciso do "novo" patch ROUTE no netfilter. Este:http://netfilter.org/documentation/HOWTO/netfilter-extensions-HOWTO-4.html#ss4.5

Portanto, em xtables-addons não há ROTA. Eu pesquisei o ROUTE.patch no Google, mas nada ...

Talvez isto:http://www.netfilter.org/projects/patch-o-matic/pom-external.html#pom-external-ROUTEMas não consigo encontrar o arquivo de patch.

Estou usando o Archlinux com kernel 3.1. Então, preciso de ajuda.

Responder1

ROUTE é um destino obsoleto e não está mais disponível; para influenciar o roteamento de pacotes, use MARK ou CONNMARK e use iproute2 para realizar o roteamento com base nas marcas aplicadas.

Responder2

Não sei exatamente o que você deseja alcançar. Mas provavelmente o seu problema pode ser resolvido usando uma combinação de utilitários iproute2 e iptables.

Neste você cria tabelas de roteamento adicionais. Eles são adicionados em /etc/iproute2/rt_tables E então você configura as regras de roteamento para escolher com qual tabela de roteamento rotear. OU Você pode marcar pacotes específicos usando iptables usando -j MARK –set-mark 1 e, novamente, usando os utilitários iproute2, você pode usar uma regra de ip de tabela de roteamento específica adicionar fwmark 1 tabela 1.

"roteamento avançado" podem ser as palavras-chave.

O link que você mencionou diz

Sempre que possível, você deve usar o destino MARK junto com iproute2 em vez deste destino ROUTE. No entanto, este alvo é útil para forçar o uso de uma interface ou de um próximo salto e para alterar a interface de entrada de um pacote. As pessoas também o usam para facilitar e simplificar suas regras (uma regra para rotear um pacote é mais fácil do que uma regra MARK + uma regra iproute2).

você pode olhar

http://lartc.org/lartc.html#LARTC.RPDB.MULTIPLE-LINKS

http://www.adamsinfo.com/netfilter-iptables-split-access-with-multiple-isps/#.TsphIWMgfpA

informação relacionada