« Routage linux » : différence entre les versions

Aller à la navigation Aller à la recherche
Aucun résumé des modifications
Aucun résumé des modifications
 
(4 versions intermédiaires par le même utilisateur non affichées)
Ligne 7 : Ligne 7 :
* Most specific route
* Most specific route
* Lowest administrative distance
* Lowest administrative distance
* lowest metric (ou preference sous linux)
* lowest metric (ou preference sous linux, a ne pas confondre avec le champ 'pref' pour les routes ipv6)




Ligne 13 : Ligne 13 :
La décision de routage ne prend donc pas en considération qu'un paquet puisse être la réponse à un autre paquet.
La décision de routage ne prend donc pas en considération qu'un paquet puisse être la réponse à un autre paquet.
Cela peut poser soucis dans les installations avec plusieurs interfaces réseaux et générer un routage asymétrique (paquet entrant par un couple interface/gateway et sortant par un autre couple interface/gateway suite à une décision de routage (et uniquement suite à une décision de routage).
Cela peut poser soucis dans les installations avec plusieurs interfaces réseaux et générer un routage asymétrique (paquet entrant par un couple interface/gateway et sortant par un autre couple interface/gateway suite à une décision de routage (et uniquement suite à une décision de routage).
On peut cependant créer des tables de routages indépendantes dans cette situation :
<br>On peut cependant créer des tables de routages indépendantes dans cette situation :


<pre>
<pre>
Ligne 29 : Ligne 29 :
</pre>
</pre>


A noter que cette solution :
Dans le cas présent :
* Les paquets provenant (directive <code>from</code> de l'IP 10.0.0.100 seront adressé à la table de routage T1 qui route ses paquets vers la gateway 10.0.0.2 de l'interface eth0 si leur IP source est 10.0.0.100
* Les paquets provenant (directive <code>from</code> de l'IP 10.0.0.200 seront adressé à la table de routage T2 qui route ses paquets vers la gateway 10.0.0.2 de l'interface eth1 si leur IP source est 10.10.0.200
 
<br>A noter que cette solution :
* ne nécessite aucun marquage des paquets avec ipfilter/netfilter
* ne nécessite aucun marquage des paquets avec ipfilter/netfilter
* fonctionne car le paquet dit sortant (=la réponse) aura le champ ip-src défini à la valeur du ip-dst du paquet entrant initial (=la requête) :
* fonctionne car le paquet dit sortant (=la réponse) aura le champ ip-src défini à la valeur du ip-dst du paquet entrant initial (=la requête) :
Ligne 35 : Ligne 39 :
** Paquet sortant (réponse) ip-src='''IP-BBBB''' ip-dst=IP-AAAA
** Paquet sortant (réponse) ip-src='''IP-BBBB''' ip-dst=IP-AAAA


<br>
Vous pouvez voir les rules par défaut avec <code>ip rule show</code> (ici la table de rule par défaut) :
Vous pouvez voir les rules par défaut avec <code>ip rule show</code> (ici la table de rule par défaut) :
<pre>
<pre>
Ligne 46 : Ligne 51 :
* Priority 32766 sans selecteur (<code>from all</code>) -> lookup sur la table de routage 'main' (ID 254) (table par défaut)
* Priority 32766 sans selecteur (<code>from all</code>) -> lookup sur la table de routage 'main' (ID 254) (table par défaut)
* Priority 32767 sans selecteur (<code>from all</code>) -> lookup sur la table de routage 'default' (ID 255) (table vide réservée)
* Priority 32767 sans selecteur (<code>from all</code>) -> lookup sur la table de routage 'default' (ID 255) (table vide réservée)
<br>
Vous pouvez inspecter une table de routage avec la commande suivante : <pre>ip route show table NOM_DE_LA_TABLE</pre>