这样,通向网通的数据会查询路由表100,而通向其他的地方的数据,这里指定电信,则会通向电信 。当然,如果有更复杂的应用,譬如还有教育网的线路,我相信大家也知道怎么做了,再增加路由表,再增加策略就可以了 。
这个配置方式给北方的朋友使用了,觉得效果很好,我希望对大家也有帮助 。要注意的是,在配置网卡的时候,先不要配置网关,不要使用老的ifconfig命令来配置网关,而要使用iproute2来配置网关,否则会造成冲突,或者使用iproutereplace命令来替换iprouteadd命令 。
整个配置文件如下:(并没有包括端口过滤的配置,大家根据需要自己配置)居然附件只能上传jpg和gif呵呵,我把脚本后缀加了个.jpg,通过右键属性,把文件下下来,自己改回来吧 。
#ForChinaUnixByFushuyong,Wuhan
#!/bin/sh
echo"1">;/proc/sys/net/ipv4/ip_forward
/sbin/modprobeip_conntrack_ftp
/sbin/modprobeip_nat_ftp
#NATthetworedinterface
/sbin/iptables-tnat-APOSTROUTING-oeth1-jMASQUERADE
/sbin/iptables-tnat-APOSTROUTING-oeth2-jMASQUERADE
#Addaroutetablename100forCNCaddresses
iprouteadd0/0via219.146.*.*
iprouteadd0/0via218.59.*.*table100
#AddtherouterulesfortheCNCaddresses
ipruleaddto60.0.0.0/13table100
ipruleaddto60.8.0.0/15table100
ipruleaddto60.10.0.0/16table100
ipruleaddto60.12.0.0/16table100
ipruleaddto60.13.0.0/18table100
ipruleaddto60.13.128.0/17