web-dev-qa-db-ja.com

ソースIPと一致するLinuxIPルート

Linuxカーネルにinterface/ip Yを介してX宛てのすべてのパケットをルーティングするように指示できるかどうかを知りたいのですが、送信元IPアドレスが特定のものである場合に限ります。

これが可能かどうか何か考えはありますか?

ありがとう、よろしく、

はい、それはソースルーティングと呼ばれます:

ip rule add from 10.0.0.10 table toto

ip route add default via 88.88.88.88 dev eth1 table toto

あなたはここでより多くの情報を持つことができます:

lartcガイドのソースルーティング

3
profy

PBR(ポリシーベースルーティング)と呼ばれる宛先IPアドレスに基づかないルーティング決定。通常、PBRはファイアウォールを介して実装されるため、iptables内のパケットのインターフェイスを変更する可能性を探してください。

0
gelraen