Abbiamo 2 diverse connessioni ISP. Il nostro precedente "ragazzo IT" ha impostato il nostro firewall in questo modo:
Quando è /etc/rc.local
stato eseguito all'avvio, ha eseguito una serie di ip rule add
e ip route add
comandi per instradare determinati host interni per utilizzare determinate connessioni ISP.
Quindi, alla fine /etc/rc.local
, ha eseguito le nostre iptables
regole del firewall generate da Firewall Builder
. Queste iptables
regole hanno sia le regole che le regole NAT configurate al loro interno.
Quello che non capisco, è perché ha usato iproute2
per specificare regole e percorsi ma anche per specificare le regole NAT iptables
? Perché non ha fatto tutto in uno o nell'altro invece di usarli entrambi? Avrebbe potuto sbarazzarsi delle iproute2
regole e delle rotte e mettere tutte quelle stesse regole nelle iptables
impostazioni NAT?