huaxx0915 2017-12-09 09:42 采纳率: 0%
浏览 1075

linux 中不同服务 走不同的线路

我有一个需求:
公司一台服务器跑了几个服务。想让不同的服务走不同的线路出去。
例如:
80服务 走电信
6088服务 走联通
实际环境:eth0 172.30.1.176 -->电信出口
eth1 172.30.1.178 -->联通出口
eth2 172.30.1.179 -->移动出口
服务:0.0.0.0:6088
0.0.0.0:6089
我访问 172.30.1.176 6088服务希望走联通出去,172.30.1.176 6089服务希望走移动出去。

在网上看了很多资料选择了ip rule + iptables ,代码如下:

iptables -t mangle -A PREROUTING -i eth0 -p tcp --dport 6088 -j MARK --set-mark 1
iptables -t mangle -A PREROUTING -i eth0 -p tcp --dport 6089 -j MARK --set-mark 2

ip route add 172.30.1.0/24 dev eth1 table 178
ip route add default via 172.30.1.254 dev eth1 table 178

ip route add 172.30.1.0/24 dev eth2 table 179
ip route add default via 172.30.1.254 dev eth2 table 179

ip rule add from all fwmark 1 table eth1table pref 98
ip rule add from all fwmark 2 table eth2table pref 99
ip rule add from 172.30.1.176 table eth0table pref 100
ip rule add from 172.30.1.178 table eth1table pref 101
ip rule add from 172.30.1.179 table eth2table pref 102

最好发现数据包是打上了标记。但是路由匹配的时候根本没走这两个规则
ip rule add from all fwmark 1 table eth1table pref 98
ip rule add from all fwmark 2 table eth2table pref 99
而是直接走了main路由表出去。
不知道有什么方法可以实现!

  • 写回答

1条回答 默认 最新

  • devmiao 2017-12-09 15:42
    关注
    评论

报告相同问题?

悬赏问题

  • ¥15 求差集那个函数有问题,有无佬可以解决
  • ¥15 【提问】基于Invest的水源涵养
  • ¥20 微信网友居然可以通过vx号找到我绑的手机号
  • ¥15 寻一个支付宝扫码远程授权登录的软件助手app
  • ¥15 解riccati方程组
  • ¥15 display:none;样式在嵌套结构中的已设置了display样式的元素上不起作用?
  • ¥15 使用rabbitMQ 消息队列作为url源进行多线程爬取时,总有几个url没有处理的问题。
  • ¥15 Ubuntu在安装序列比对软件STAR时出现报错如何解决
  • ¥50 树莓派安卓APK系统签名
  • ¥65 汇编语言除法溢出问题