Policy-Based Routing |
Geschrieben von: Administrator | |||
Freitag, den 16. März 2018 um 15:15 Uhr | |||
Policy-Based RoutingBei RedHat und CentOS kommt das OS oft nicht klar mit dem Routing wenn mehr als eine Netzwerkkarte
Dafür gibt es ein tool: Policy-Based Routing:
Unter dem Begriff Policy-basiertes Routing (englisch policy-based routing, PBR) versteht man ein Routing von Paketen, bei dem die Weiterleitungsentscheidungen anhand von Policies getroffen werden. Diese Policies werden durch den Netzbetreiber festgelegt; damit werden, anders als beim Metrik-basierten Routing, neben technische Gütekriterien auch strategische Faktoren berücksichtigt. Vorbedinung:
Das Paket NetworkManager-dispatcher-routing-rules muß installiert werden.
Konfiguration:Routes eth0 (oder enp1s0f0 je nach Netzwerkkarten Name) Erzeugen/Editieren der Datei <Netzwerkbezeichner>/<Netzmaske> dev eth0 table 1 default via <Gateway-IP> dev eth0 table 1 # Mögliche Sonderregeln 10.111 .2 0.0 / 22 via <Gateway-IP> dev eth0 # Server 10.111 .1 0.180 / 32 via <Gateway-IP> dev eth0 Beispiel
172.16.1.0 /24 dev eth0 table 1 default via 172.16.1.1 dev eth0 table 1 # LAN 1 10.111.20.180 /32 via 172.16.1.1 dev eth0 # LAN 2 10.111.10.0 /22 via 172.16.1.1 dev eth0 eth1
Erzeugen/Editieren der Datei <Netzwerkbezeichner>/<Netzmaske> dev eth1 table 2 default via <Gateway-IP> dev eth1 # Mögliche Sonderregeln Beispiel:172.16.2.0 /24 dev eth1 table 2 default via 172.16.2.1 dev eth0 # Mögliche Sonderregeln
Rules:eth0Erzeugen/Editieren der Datei iif eth0 table 1 from <eth0_IP>/ 32 table 1 Beispiel:
Nach dem Bearbeiten der Netzwerkkonfiguration muss der Server neu gestartet werden,
da ein restart des Netzwerk-Dienstes nicht ausreicht. Und um zu testen ob die Konfiguration reboot-fest ist sollte man den Server ebenfalls neu starten.
Prüfen der Routen kann man mit folgenden Befehlen:
a: ip a
b: ip route
c: Verbindungstests, abhängig von den konfigurierten Routen
(z.B. Überprüfen der Kommunikation mit anderen Rechnern im Netz) Viel Spass noch
Euer Admin
|
|||
Zuletzt aktualisiert am Freitag, den 16. März 2018 um 15:50 Uhr |