iptables路由标记(Mangling)未按预期工作的问题求助
iptables路由标记(Mangling)未按预期工作的问题求助
各位大佬好,我正在家里的实验环境里折腾iptables,想用它来充当一种“DMZ防火墙”。我的服务器有两个网卡,分别连接到不同的虚拟防火墙,现在遇到个问题:因为两边有相同类型的子网(服务器子网、客户端子网),我想给所有iptables流量打上路由标记,让两个接口对应的子网都能互相连通,最终实现两个客户端子网都能从两个接口访问过来。
下面是我的环境细节:
服务器网卡配置:
- VLAN1000接口地址:
192.168.255.17/30 - VLAN2000接口地址:
192.168.255.29/30
- VLAN1000接口地址:
外部防火墙对应的子网:
- 来自FW1(连接VLAN1000)的子网:
- 服务器子网:
192.168.0.0/24 - 客户端子网:
192.168.1.0/24
- 服务器子网:
- 来自FW2(连接VLAN2000)的子网:
- 服务器子网:
192.168.2.0/24 - 客户端子网:
192.168.3.0/24
- 服务器子网:
- 来自FW1(连接VLAN1000)的子网:
已配置的自定义路由表:
我已经在/etc/iproute2/rt_tables文件中添加了两个自定义路由表,内容如下:2000 VLAN2000 1000 VLAN1000VLAN1000的静态路由配置(存储在route-VLAN1000文件):
目前已经配置了几条静态路由:192.168.0.0/24 via 192.168.255.18 dev VLAN1000 table VLAN1000 192.168.1.0/24 via 192.168.255.18 dev VLAN1000 table VLAN1000 192.168.3.0/24 via 192.168.255.18 dev VLAN1000 table VLAN1000
现在我配置了路由标记相关的iptables规则,但流量并没有按照预期走对应的路由表,有没有大佬能帮忙看看问题出在哪?
备注:内容来源于stack exchange,提问作者Peet
相关产品推荐
相关产品推荐

