Abbiamo 2 diverse connessioni ISP. Il nostro precedente "ragazzo IT" ha impostato il nostro firewall in questo modo:
Quando è /etc/rc.localstato eseguito all'avvio, ha eseguito una serie di ip rule adde ip route addcomandi per instradare determinati host interni per utilizzare determinate connessioni ISP.
Quindi, alla fine /etc/rc.local, ha eseguito le nostre iptablesregole del firewall generate da Firewall Builder. Queste iptablesregole hanno sia le regole che le regole NAT configurate al loro interno.
Quello che non capisco, è perché ha usato iproute2per specificare regole e percorsi ma anche per specificare le regole NAT iptables? Perché non ha fatto tutto in uno o nell'altro invece di usarli entrambi? Avrebbe potuto sbarazzarsi delle iproute2regole e delle rotte e mettere tutte quelle stesse regole nelle iptablesimpostazioni NAT?