You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

iptables路由标记(Mangling)未按预期工作的问题求助

iptables路由标记(Mangling)未按预期工作的问题求助

各位大佬好,我正在家里的实验环境里折腾iptables,想用它来充当一种“DMZ防火墙”。我的服务器有两个网卡,分别连接到不同的虚拟防火墙,现在遇到个问题:因为两边有相同类型的子网(服务器子网、客户端子网),我想给所有iptables流量打上路由标记,让两个接口对应的子网都能互相连通,最终实现两个客户端子网都能从两个接口访问过来。

下面是我的环境细节:

  • 服务器网卡配置:

    • VLAN1000接口地址:192.168.255.17/30
    • VLAN2000接口地址:192.168.255.29/30
  • 外部防火墙对应的子网:

    • 来自FW1(连接VLAN1000)的子网:
      • 服务器子网:192.168.0.0/24
      • 客户端子网:192.168.1.0/24
    • 来自FW2(连接VLAN2000)的子网:
      • 服务器子网:192.168.2.0/24
      • 客户端子网:192.168.3.0/24
  • 已配置的自定义路由表:
    我已经在/etc/iproute2/rt_tables文件中添加了两个自定义路由表,内容如下:

    2000     VLAN2000
    1000     VLAN1000
    
  • VLAN1000的静态路由配置(存储在route-VLAN1000文件):
    目前已经配置了几条静态路由:

    192.168.0.0/24 via 192.168.255.18 dev VLAN1000 table VLAN1000
    192.168.1.0/24 via 192.168.255.18 dev VLAN1000 table VLAN1000
    192.168.3.0/24 via 192.168.255.18 dev VLAN1000 table VLAN1000
    

现在我配置了路由标记相关的iptables规则,但流量并没有按照预期走对应的路由表,有没有大佬能帮忙看看问题出在哪?

备注:内容来源于stack exchange,提问作者Peet

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.17 07:48:17