linux iptables policy route

来源:互联网 发布:win10找不到网络打印机 编辑:程序博客网 时间:2024/06/08 13:11


当使用一个linux-vyos 路由器有两个 出口时,要使用一个出口来建立vpn,就要使用 linux 里面的 iptables 的策略路由功能。 (相当于全局策略路由--类似于 checkpoint 的全局防火墙)






CT-Internet------201.101.171.181/24--eth0--fnetlink--eth5- 192.168.1.254/24
CU-Internet------101.100.100.100/24--eth1-----|                             


===========================================================================================================




sudo ip rule add from 201.101.171.181/32 table 198 


set ip route table 198 0.0.0.0/0 next-hop 201.101.171.1




===================================================================================================

0 0