使用 iptables+fwmark 策略路由要点

策略分流一般以一个接口作为默认接口,例如 eno1,该接口正常配置即可,例如从 DHCP 获取;另一个接口在匹配策略时被使用,例如 eno2,该接口建议使用手动配置,只配置 IP 地址和子网掩码即可,网关不需配置。如不采用手动配置,需注意 metric 值,以免默认路由规则被 eno2 取代。 配置内核转发功能,配置 iptables 相应接口的 FORWARD 策略以及 SNAT sysctl net.ipv4.ip_

  • zhujinliang
    zhujinliang
3 min read