CentOS中如何使特定ip route规则优先级高于匹配源IP的ip rule?
解决CentOS下ip rule与特定路由的优先级冲突问题
看起来你遇到的是Linux路由规则匹配顺序和路由表查找逻辑的问题——当源IP命中ip rule规则时,系统会优先去该规则指定的路由表查找,而不会自动回退到主表(table main)里的更具体路由。下面给你两种可行的解决方案,你可以根据自己的配置场景选择:
方案1:在目标路由表中添加更具体的路由条目
如果你的ip rule是把10.8.23.0/28的流量导向某个自定义路由表(比如表100),那最简单的办法就是在这个自定义表中直接添加针对10.10.10.10的路由:
# 先通过ip rule show确认你的自定义路由表编号,假设是100 ip route add 10.10.10.10 via 10.10.10.1 dev eth1 table 100
Linux路由表内部遵循最长前缀匹配原则,这条更具体的/32路由会优先于表内的默认路由(如果有的话),这样当源IP属于10.8.23.0/28且目标是10.10.10.10时,就会走这条eth1的路由,而不是test-interface。
方案2:添加优先级更高的精准ip rule规则
如果不想修改自定义路由表,你可以新增一条优先级更高的ip rule,专门匹配源IP为10.8.23.0/28且目标IP为10.10.10.10的流量,让它直接使用主表(table main)的路由:
# 假设你原来的ip rule优先级是100,这里设置更小的数字(比如50)来提升优先级 ip rule add from 10.8.23.0/28 to 10.10.10.10 lookup main pref 50
因为ip rule是按优先级数字从小到大匹配的(数字越小优先级越高),这条精准规则会先被命中,系统会去主表查找路由,自然就会匹配到10.10.10.10 via 10.10.10.1 eth1这条规则。
验证方法
测试的时候记得指定源IP,这样才能模拟真实场景:
ip route get 10.10.10.10 from 10.8.23.1
如果返回结果显示via 10.10.10.1 dev eth1,就说明配置生效了。
内容的提问来源于stack exchange,提问作者Kasper Nielsen
相关产品推荐
相关产品推荐

