>PS: Вообще странно, что при обработке другой таблицей, подставляется не тот src >адрес. >Хотя возможно так и должно быть. >Почитаю мануал - тогда напишу. Видимо это надо еще задать где-то. Так и должно быть. И никак это не изменить. Посмотри внимательней, те пакеты, которые должны уходить через интерфейс, предназначенный для почты, уходят с интерфейса по умолчанию, но с правильным адресом для почтового интерфейса, а метка не действует. Т.е. исходящий трафик все равно идет по интерфейсу по умолчанию, а входящий - по соответствующему "правильному" интерфейсу...>ip rule add to $SOURCE_MAIL_TABLE lookup mailtable >ip rule add from $SOURCE_MAIL_TABLE lookup mailtable >3. Одну строчку с >iptables -t nat -I POSTROUTING -p tcp --dport 25 -j SNAT --to-source >$SOURCE_MAIL_TABLE >И в маркировке надобность отпадает т.к. пакеты поймаются по адресу источника.... >Не пробовал но скорее всего такой вариант имеет право на жизнь. На варианте с source routing я пока и остановился.
|