Boa noite galera, bom é o seguinte hj tenho dois ips validos, que o provedor me fornece. Até ae tudo bele feito as conexão e eles autentica bele mas eles recebem o mesmo gateway então criei, uma nova tabela no roteamente tipo
temos a main então cria uma segunda como link2, pois bem agora meu dois links estão acessiveis de fora. segue a baixo a regra que criei para que seja feito o roteamento .

#Cria ip virtual na interface eth1
ifconfig eth0 192.168.0.2/24
ip addr add 192.168.2.1/29 dev eth1 # Rede Servidores DMZ

##Adicionando rotas para os link ppp0 ppp1
ip route del default dev ppp1 via 200.201.201.201 table main
ip route add default dev ppp1 via 200.201.201.201 table conectcor
ip rule add from 200.200.200.200.2 lookup link2
ip rule add from 192.168.2.3 lookup link2 #Servidor que vai receber o segundo link
ip rule add from 192.168.2.3 lookup main# para poder ficar acessivel para a rede 192.168.1.0/24
ip route flush cached

dae o que acontece se tiro a regra do main este serve não fica acessivel para rede 192.168.1.0/24 e eu não consigo pingar no ip do link 2 da rede 1.
E o outro problema que enfrento é em relação ao DNS2 que é respondido pelo ip do link 2 que vira e mexe dá timeout. segue as minha regra de firewall....


echo 1 > /proc/sys/net/ipv4/ip_forward
###Navegação para rede1
iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -j MASQUERADE
####NTPCLIENTE PARA DMZ e consultas de dns devido ao correio

iptables -t nat -A POSTROUTING -s 192.168.2.0/24 -d 200.20.186.93 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.2.0/24 -d 200.20.186.75 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.2.0/24 -d 200.144.121.3 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.2.0/29 -p tcp --dport 53 -d 0/0 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.2.0/29 -p udp --dport 53 -d 0/0 -j MASQUERADE

###Abrindo portas para o link 2
iptables -A OUTPUT -p udp --sport 53 -d 200.200.200.2 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p udp --dport 53 -d 200.200.200.2-j ACCEPT



##DNS SLAVE WINDOWS
iptables -t nat -A PREROUTING -p tcp --dport 53 -s 0/0 -d 200.200.200.2 -j DNAT --to-destination 192.168.2.3
iptables -t nat -A POSTROUTING -p tcp --dport 53 -s 192.168.2.3 -d 0/0 -j SNAT --to-source 200.200.200.2
iptables -t nat -A PREROUTING -p udp --dport 53 -s 0/0 -d 200.200.200.2 -j DNAT --to-destination 192.168.2.3
iptables -t nat -A POSTROUTING -p udp --sport 53 -s 192.168.2.3 -d 0/0 -j SNAT --to-source 200.200.200.2

dae a unica solução é botando o firewall, dae volta ao normal, mas logo volta a dar o problema. se alguem souber de algo posta ae.