Página 4 de 4 PrimeiroPrimeiro 1234
+ Responder ao Tópico



  1. #16
    Danilo_Montagna
    como eu ja falei antes..

    suas regras de iproute2 nao esta corretas..

    olha so isso aqui..

    ip rule add from 192.168.0.1 table shura
    ip rule add from 192.168.0.1 table ikki

    vc esta criando duas regras para um mesmo host passar por duas rotas diferentes.. o kernel usara sempre a com maior prioridade.. e a segunda nunca ira ser lida... nao se faz dessa forma..

    -------------------------
    ip route add default via 200.204.xxx.xxx dev eth1 table shura
    ip route add default via 200.168.xxx.xxx dev eth2 table ikki

    aqui ainda falta coisa.. e ate esse momento vc ainda nao definiu para o kernel qual sera sua rota de saida.. ou o proprio balanceamento... isso ae so define que um pacote que entre por uma interface siga sempre por um gateay especifico da tabela X... mais ainda assim vc nao informou para o ip route qual sera a rede que sera influenciada por cada rota..

    -----------------------------------------
    default via 200.204.xxx.xxx dev eth1
    default via 200.168.xxx.xxx dev eth2

    isso ae acima nao faz sentido estar aqui..

  2. #17
    silmar
    Bom eu uso o squid para filtrar as paginas no entanto não uso o proxy trasparente.
    Mas agora eu quero somente bloquear o msn .. mais nada ...

    é assim que se configura dois links com o iprout2



  3. #18
    Danilo_Montagna
    Citação Postado originalmente por silmar
    Bom eu uso o squid para filtrar as paginas no entanto não uso o proxy trasparente.
    Mas agora eu quero somente bloquear o msn .. mais nada ...
    Bom.. se vc quer bloquear MSN.. essa regra aqui.. nao podera ficar ae..

    /sbin/iptables -A FORWARD -s 192.168.0.0/24 -j ACCEPT

    nao adianta vc bloquear o MSN pelo squid.. tendo essa regra ae no iptables.. isso ae esta dizendo que tudo o que a estacao requisitar para fora.. sera atendido.. e repassado o pacote.. se quer trancar o msn.. tera que ser mais restritivo no iptables.. e so liberar as portas que lhe interessa..

    é assim que se configura dois links com o iprout2
    não. Esta faltando regras ae e concordancia de roteamento...
    da uma estudada melhor no iproute2 naquele link que te passei..

  4. #19
    silmar
    obrigado pela sua paciencia em corrigir meus erros...

    eu fiz o seguinte .. como não consegui entender esse site do iprout2
    e procurei no google. achei varias condições.. mas acabei de fazer o seguinte .. peguei outra maquina que ja estava com linux e coloquei o outro link ..

    outra hora irei a fundo em relação a esse iprout2, para poder entao aprender e poder usar esse potencial dele ..



  5. #20
    Danilo_Montagna
    sem problemas..

    qualquer duvida.. é so perguntar..






Tópicos Similares

  1. convite de video do msn nao funciona
    Por tamanho no fórum Redes
    Respostas: 4
    Último Post: 15-05-2012, 07:05
  2. Respostas: 7
    Último Post: 17-03-2010, 10:17
  3. WebCam do MSN não funciona no Mikrotik
    Por cliforsouza no fórum Redes
    Respostas: 11
    Último Post: 13-05-2009, 22:29
  4. Bloqueio do MSN não está 100%
    Por luizhumberto no fórum Servidores de Rede
    Respostas: 21
    Último Post: 09-12-2005, 23:04
  5. O bloqueio do MSN
    Por no fórum Servidores de Rede
    Respostas: 1
    Último Post: 15-01-2003, 12:05

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L