У меня есть установка Linux, которая состоит из двух интерфейсов. Локальный Интерфейс LAN и виртуальный интерфейс.
ETH0: 150.10.15.194
PAN0: 192.168.255.209
Я хотел бы установить правила, которые маршрутизируют все эхо-сообщения ICMP с ETH0
на VA0
и наоборот.
Я предпочитаю, чтобы маршрутизация была статической по интерфейсу, а не по IP. например,
Если пакет прибывает на ETH0
, а пункт назначения не является локальным, пакет должен быть направлен на VA0
.
То же самое касается пакетов, поступающих с VA0
на ETH0
.
Как я могу этого добиться?
Вы должны опубликовать все свои правила, чтобы мы могли помочь вам лучше. В любом случае, я могу сказать следующее:
FORWARD
. Другие цепочки: INPUT
и OUTPUT
предназначены для трафика, предназначенного для межсетевого экрана и исходящего от межсетевого экрана соответственно. icmp-type 0
, который является эхо-ответом . Вам также необходимо разрешить эхо-запрос. FORWARD
политика по умолчанию будет выполняться, если не найдено ни одного правила соответствия. Это также показано с помощью команды iptables -L FORWARD -n -v
.