пересылка ping с использованием ip route [closed]

У меня есть установка Linux, которая состоит из двух интерфейсов. Локальный Интерфейс LAN и виртуальный интерфейс.

ETH0: 150.10.15.194
PAN0: 192.168.255.209

Я хотел бы установить правила, которые маршрутизируют все эхо-сообщения ICMP с ETH0 на VA0 и наоборот.

Я предпочитаю, чтобы маршрутизация была статической по интерфейсу, а не по IP. например, Если пакет прибывает на ETH0 , а пункт назначения не является локальным, пакет должен быть направлен на VA0 .

То же самое касается пакетов, поступающих с VA0 на ETH0 .

Как я могу этого добиться?

0
задан 31 May 2015 в 15:24
1 ответ

Вы должны опубликовать все свои правила, чтобы мы могли помочь вам лучше. В любом случае, я могу сказать следующее:

  1. Если вы хотите разрешить трафик, проходящий через ваш брандмауэр, вам нужно рассмотреть цепочку FORWARD . Другие цепочки: INPUT и OUTPUT предназначены для трафика, предназначенного для межсетевого экрана и исходящего от межсетевого экрана соответственно.
  2. Вы разрешаете icmp-type 0 , который является эхо-ответом . Вам также необходимо разрешить эхо-запрос.
  3. FORWARD политика по умолчанию будет выполняться, если не найдено ни одного правила соответствия. Это также показано с помощью команды iptables -L FORWARD -n -v .
1
ответ дан 4 December 2019 в 16:56

Теги

Похожие вопросы