基于策略的路由

Sil*_*aph 5 linux routing iptables load-balancing

我在http://www.diegolima.org/wordpress/?p=36上找到了关于负载平衡的非常好的文章。但我无法实现它,因为我的要求与纯负载平衡略有不同。

我们有两个 ISP 连接。我已经将这两个路由器分别连接到 eth0(公共 ip 121.XXX.XX.XXX)和 eth1(192.168.129.XXX)上的 Linux 服务器,我们的内部网络在 eth2(192.168.1.XXX)上。

我已经决定我们的FTP应该使用eth1接口,squid应该使用eth0,Sendmail应该使用eth0,一些用户应该使用eth0,其他用户应该使用eth1。

谁能告诉我是否有可能,我如何使用 iptables 和 iproute2 实现这一目标?非常感谢分步帮助。提前致谢。

PiL*_*PiL 0

我使用 shorewall 做了类似的事情。
一切都基于标记和过滤数据包并对其应用一些规则。一切都应该在 larc howt 中解释: http://lartc.org/howto/index.html 过程应该是这样的(我必须重新阅读一些内容,我几个月前就这样做了):

  • 数据包来自内网

  • netfilter 对流量应用一些 MARK

  • 基于标记的规则将数据包路由到正确的设备