Чи можу я прокласти весь вихідний трафік через один інтерфейс в Linux?


0

Я використовую Raspberry Pi з Raspbian GNU / Linux 9.6 (розтягнення) як брандмауер.

Я хотів би:

  1. направити весь трафік на 192.168.1.1 через eth0 (192.168.1.144), де 192.168.1.1 - маршрутизатор, який підключається до Інтернету
  2. направити весь трафік на решту домашньої мережі 192.168.1.0/24 через eth1 (192.168.1.196)
  3. направляти весь трафік, що надходить від різних точок доступу (маршрутизатори dd-wrt, 192.168.1.2, 192.168.1.36 та 192.168.1.72 відповідно), на 192.168.1.196
  4. звідти до 192.168.1.144 та до Інтернету через 192.168.1.1

Як мені це встановити?

Ці два запитання, схоже, дають суперечливі відповіді, принаймні, для мереж-новачка:

Дякую


Чи працює ваш RaspPi NAT (переклад доступу в мережу)? Чи є якісь фактичні правила брандмауера ( iptablesабо пакети, що використовують iptables)? Якщо ні на обидва питання, це чиста проблема маршрутизації, і ви можете вирішити її за допомогою маршрутизації політики (google) для випадків "трафік маршруту від ...". Купи правил маршрутизації має бути достатньо.
dirkt
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.