Selection125.png54 Кб, 329x237
Вечер в хату. Помогите, пожалуйста, советом. Дано: у меня есть машина с двумя сетевыми интерфейсами 3560343 В конец треда | Веб
Вечер в хату.
Помогите, пожалуйста, советом.

Дано: у меня есть машина с двумя сетевыми интерфейсами. Один из них называется tun0, но это совершенно не важно. Предположим, что сетевые интерфейсы называются inf_A и inf_B.

Мне нужно поднять два прокси сервера, чтобы один направлял весь траффик через inf_A, а второй - через inf_B. Эти прокси сервера будут слушать разные порты.

Другими словами, мне нужно, чтобы приложение "прокси сервер" игнорировало дефолтовый маршрут таблицы маршрутизации и отправляло траффик на тот интерфейс, который я сконфигурирую. Какой самый простой способ такого достичь?

Все здоровья, достатка и много свободного времени.
2 3560374
>>560343 (OP)
Я вообще не сетевик, но задача максимально лёгкая. Создай две таблицы роутов, создай дефолтный роуты для каждого интерфейса, запиши в таблицу. Накати правила маркировки в этих таблицах, а потом сверху mangle через iptables для каждой маркировки.
Итог у тебя два прокси слушают разные порты и гоняют штрафы каждый на своём интерфейсе.
3 3560396
>>560374
Спасибо! Я подозревал что-то такое, т.к. видел что-то про несколько таблиц маршрутизации в интернете.

Предположим, у меня будет две таблицы маршрутизации. Выбор таблицы будет определяться меткой на пакете. Чего я не понимаю в этой схеме, так это как мне сделать маркировку пакетов от определенного процесса (в моем случае - прокси сервер).
В интернетах пишут, что можно марикровать в зависимости от GID и UID. Это самый гибкий способ? Еще варианты есть или придется отдельного юзера заводить?
4 3580547
Модератор, удалите тред, пожалуйста.
Я устал сюда заходить.
5 3586840
Да удалите же тред, что сложно что-ль?
Или Абу сюда даже не нанял мочератора?
6 3593624
Я - ОП и я вынужден перестать следить за тредом.
Если вы мне дадите какой-то ценный совет, то я его, скорее всего, его не увижу.
image.png1,5 Мб, 1158x771
7 3594764
sage 8 3626146
>>560396

>В интернетах пишут, что можно марикровать в зависимости от GID и UID. Это самый гибкий способ? Еще варианты есть или придется отдельного юзера заводить?


Заводить отдельного юзера для отдельной задачи это вообще хорошая практика в linux, делай. Вообще твой прокси сервер скорее всего уже создал юзера сам при установке и демон запускается из плд него.
9 3671693
>>626146
Он поражал меня раз за разом В моих самых смелых догадках я не могла подумать что Паука сделал сам Автоматон и что за заводным ключом таился такой секретЩось трапилося лорде Момонґа Альбедо повторила своє запитання
Обновить тред
« /pr/В начало тредаВеб-версияНастройки
/a//b//mu//s//vg/Все доски

Скачать тред только с превьюс превью и прикрепленными файлами

Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах.Подробнее