TCP/IP

Meine neue Webseite findet sich übrigens unter http://www.arnold-informationstechnologie.de . Dort finden Sie den Artikel ebenso, unter http://www.arnold-informationstechnologie.de/2011/03/29/policy-routing-mit-fedoraredhatcentos/

 

Ich habe längere Zeit nach einem Weg gesucht, wie man ein Policy Routing unter Fedora ohne eigene Modifikationen hinbekommt. Manchmal hilt es ein wenig, die Skripte zu durchsuchen, und letztendlich bin ich in ifup-routes fündig geworden.


Um ein Policy Routing unter Fedora einzurichten legt man erstmal für jede zusätzliche Routingtable die man benötigt in /etc/iproute2/rt_tables einen Eintrag an. Dies ist nicht zwingend notwendig, erlaubt einem aber den Routingtables auch Namen zu geben.

Am Besten wir machen das Ganze mal anhand eines Beispiels.

Ausgangsposition ist ein Host der als Paketfilter dienen soll. An diesem Host angeschlossen sind zwei Internetleitungen, eine DMZ, und ein LAN. Nun soll per Policy der Verkehr aus der DMZ über Leitung A und der Verkehr der aus dem LAN ins Internet geht über Leitung B geroutet werden. Als genereller Standard soll Leitung A gelten, so daß wir für Leitung A die default routing table (main) verwenden.

Diesen Beitrag weiterlesen »