首页 > 运维 > linux运维 > 正文

如何在Linux中路由过滤 Linux ip rule规则配置

P粉602998670
发布: 2025-09-03 11:26:01
原创
728人浏览过
通过ip rule和自定义路由表实现策略路由,可基于源地址、接口、fwmark等条件进行流量控制,结合iptables标记与路由规则,实现多ISP出口、用户级路由等复杂场景的灵活管理。

如何在linux中路由过滤 linux ip rule规则配置

在Linux中实现路由过滤和灵活的路由控制,主要依赖于 ip ruleip route 命令,结合策略路由(Policy Routing)机制。传统的路由表是基于目标地址的单一查找,而策略路由允许你根据源地址、接口、防火墙标记等多种条件选择不同的路由表,从而实现更精细的流量控制。

理解策略路由与ip rule的作用

Linux内核维护多个路由表,除了默认的 main 表外,还可以创建自定义路由表。ip rule 用于定义使用哪个路由表来查找路由,规则按优先级顺序执行。

规则匹配的常见条件包括:

  • 源IP地址(from)
  • 目标IP地址(to)
  • 入站接口(iif)
  • 防火墙标记(fwmark)
  • 优先级(priority)

例如,你可以让来自某个子网的流量走特定的网关,或让标记过的数据包使用独立的路由表。

配置自定义路由表

首先需要定义额外的路由表。路由表编号和名称的映射保存在 /etc/iproute2/rt_tables 文件中。

编辑该文件,添加自定义表:

echo "100 custom_table" >> /etc/iproute2/rt_tables

然后为这个表配置路由:

ip route add default via 192.168.2.1 dev eth1 table custom_table ip route add 10.0.0.0/8 dev eth0 src 192.168.2.100 table custom_table

添加ip rule规则实现路由过滤

使用 ip rule add 命令添加策略规则,控制数据包使用哪个路由表。

冬瓜配音
冬瓜配音

AI在线配音生成器

冬瓜配音 66
查看详情 冬瓜配音

常见用法示例:

  • 根据源地址选择路由表:
    ip rule add from 192.168.10.0/24 table custom_table priority 100
  • 根据防火墙标记选择路由表:
    先在iptables中打标记:
    iptables -t mangle -A OUTPUT -s 192.168.10.50 -j MARK --set-mark 0x1
    然后添加规则:
    ip rule add fwmark 0x1 table custom_table priority 200
  • 根据入站接口决定路由:
    ip rule add iif eth0 table custom_table priority 150

规则优先级数值越小,优先级越高。系统会按优先级顺序匹配规则,一旦匹配就停止。

查看与管理规则和路由

查看当前规则:

ip rule show

查看指定路由表的内容:

ip route show table custom_table

删除规则(按优先级):

ip rule del priority 100

临时规则在重启后会丢失。若需持久化,应将命令写入网络配置脚本,如:

  • 在 systemd 系统中使用 network-pre-up 脚本
  • 或在 /etc/network/interfaces(Debian)中使用 up 指令
  • 或使用 NetworkManager 的 dispatcher 脚本

基本上就这些。通过组合 ip rule、自定义路由表和 iptables 标记,你可以实现复杂的路由过滤和流量分流,比如多ISP出口、基于用户的路由、策略性旁路等场景。关键是理解匹配顺序和路由表选择逻辑,避免规则冲突。不复杂但容易忽略细节。

以上就是如何在Linux中路由过滤 Linux ip rule规则配置的详细内容,更多请关注php中文网其它相关文章!

路由优化大师
路由优化大师

路由优化大师是一款及简单的路由器设置管理软件,其主要功能是一键设置优化路由、屏广告、防蹭网、路由器全面检测及高级设置等,有需要的小伙伴快来保存下载体验吧!

下载
来源:php中文网
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
最新问题
开源免费商场系统广告
热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新 English
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送
PHP中文网APP
随时随地碎片化学习

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号