Настройка сетевых маршрутов в Linux (CentOS)
В этой статье мы рассмотрим особенности настройки маршрутизации и управления маршрутами в Linux (просмотр таблицы маршрутизации, добавление/удаление статических маршрутов и т.д.) на примере CentOS с помощью утилиты ip. Статья применима и для любого другого дистрибутива Linux с утилитой ip (Red Hat, Fedora и т.д.).Для управления маршрутизацией в Linux предпочтительно исопльзовать утилиту ip, а не route. Команда route не позволяет настраивать расширенные возможности маршрутизации (например, политики маршрутизации), и не покажет специальные настройки маршрутизации, если они уже сделаны через ip.
Содержимое
Просмотр таблицы маршрутизации в Linux
Чтобы вывести текущую таблицу маршрутизации в Linux выполните команду:
1
|
# ip route
|
- default via 192.168.1.1 dev enp0s3 – шлюз по умолчанию, в данном примере работающий через интерфейс enp0s3. Если для target адреса в таблице маршрутизации отсутствует маршрут, то такой пакет отправляется через данный шлюз (маршрут по умолчанию)
- 192.168.1.0/24 dev enp0s3 proto kernel scope link src 192.168.1.201 — статический маршрут для сети 192.168.1.0/24 через адрес 192.168.1.201, который прописан на интерфейсе
- proto kernel – маршрут создан ядром ( proto static – маршрут добавлен администратором)
- metric – приоритет маршрута (чем меньше значение metric, тем выше приоритет). При наличии двух маршрутов с одинаковой метрикой (не стоит так делать!), ядро начинает выбирать маршруты случайным образом.
Чтобы узнать через какой интерфейс (шлюз) должен маршрутизироваться трафик к определенному IP адресу используется команда:
1
|
# ip route get 192.168.2.45
|
1
|
192.168.2.45 via 192.168.1.1 dev enp0s3 src 192.168.1.201
|
Вы можете использовать ваш Linux сервер с двумя и более интерфейсами как маршрутизатор или интернет-шлюз. Чтобы разрешить маршрутизацию пакетов между несколькими интерфейсами, нужно включить параметр ядра net.ipv4.ip_forward = 1.
Как добавить или удалить статический маршрут?
Чтобы добавить новый маршрут к определенной IP подсети в таблицу маршрутизации Linux, нужно выполнить следующую команду:
1
|
# ip route add 192.168.0.0/24 via 192.168.1.1
|
Таким образом, мы добавим маршрут для IP сети 192.168.0.0/24 через шлюз 192.168.1.1.Формат команды ip route очень похоже на синтаксис в Cisco IOS. Здесь также можно исопльзовать сокращений, например вместо ip route add можно написать ip pro ad.
Также можно добавить отдельный маршрут для одного IP адреса (хоста):
1
|
# ip route add 192.168.1.0 via 192.168.1.1
|
Можно сделать аналог null route маршрута в Cisco (ip route null0), пакеты в такую сеть удаляются по причине No route to host:
1
|
# ip route add blackhole 10.1.20.0/24
|
Маршруты, добавленные таким образом являются временным и будут работать до перезагрузки сетевой службы или сервера.
Чтобы удалить созданный вручную маршрут, выполните:
1
|
# ip route del 192.168.0.0/24
|
Как видите, маршрут удален из таблицы маршрутизации.
Чтобы добавить постоянный маршрут, нужно создать файл для этого маршрута, либо добавить правило в файл rc.local (выполняется при загрузке сервера).
Чтобы добавить постоянный (статический) маршрут, нужно знать имя сетевого интерфейса, который будет использоваться для маршрутизации. Узнать имя сетевого интерфейса можно командой:
1
|
# ip a
|
Далее открываем следующий файл:
1
|
# nano /etc/sysconfig/network-scripts/route-enp0s3
|
И добавляем туда строку с маршрутом:
1
|
192.168.0.0/24 via 192.168.1.1
|
После добавления маршрута в файл нужно перезапустить сервис network:
1
|
# service network restart
|
После перещаауска сетевого сервиса, в таблице маршрутизации появился статический маршрут.
Также можно добавить команду добавления нового маршрута в файл rc.local, чтобы он автоматически добавлялся при загрузке сервера. Откройте файл:
1
|
# nano /etc/rc.local
|
И укажите команду добавления маршрута:
1
|
# ip route add 192.168.0.0/24 via 192.168.1.1
|
Теперь, если ваш сервер будет перезагружен, маршрут пропишется автоматически при загрузке системы.
Изменить маршрут в Linux
Чтобы изменить уже существующий маршрут, можно использовать команду ip route replace:
1
|
# ip route replace 192.168.0.0/24 via 192.168.1.1
|
Чтобы сбросить все временные маршруты в таблице маршрутизации, просто перезапустите сетевой сервис:
1
|
[root@localhost ~]# service network restart
|
1
|
Restarting network (via systemctl): [ OK ]
|
1
|
[root@localhost ~]# ip route
|
1
2
3
|
default via 192.168.1.1 dev enp0s3 proto static metric 100
192.168.0.0/24 via 192.168.1.1 dev enp0s3 proto static metric 100
192.168.1.0/24 dev enp0s3 proto kernel scope link src 192.168.1.201 metric 100
|
Изменить маршрут по умолчанию
Вы можете удалить маршрут по-умолчаню с помощью команды ip route del:
1
|
# ip route del default via 192.168.1.1 dev enp0s3
|
Чтобы указать новый маршрут по-умолчанию в CentOS используется команда:
1
|
# ip route add default via 192.168.1.2 (маршрут через IP адрес шлюза)
|
1
|
# ip route add default via enp0s3 (маршрут через имя устройства)
|
Чтобы изменить параметры маршрута по умолчанию, используется команда:
1
|
# ip route replace default via 192.168.1.2
|