n4t4n
(usa Arch Linux)
Enviado em 01/10/2011 - 18:15h
jptudobem escreveu:
Matriz:
- GVT (LINK PRINCIPAL): IP 1.2.3.4
- NET VIRTUA (SO ASSUME SE A GVT CAIR): IP 2.3.4.5
Filial:
- NET VIRTUA: IP 3.4.5.6
Não quero marcar os pacotes de forma geral como no link que mandou. Quero marcar apenas as portas 22 e 443 na comunicação entre Matriz x Filial no link da NET VIRTUA.
Se entendi direito, basta que a regra seja mais específica
iptables -t mangle -A PREROUTING -s 3.4.5.6 -d 2.3.4.5 -p tcp --dport 22 -j MARK --set-mark 2
iptables -t mangle -A PREROUTING -s 3.4.5.6 -d 2.3.4.5 -p tcp --dport 443 -j MARK --set-mark 2
Só uma dica, é sempre bom deixar o tráfego saindo pelo mesmo link, então se vai deixar o 443, poderia ver a possibilidade de colocar a 80 pra sair pelo link NET também.