в таком случае первая и вторая строчка исполняются, но если закрыть консоль (в которой работает ffmpeg) тот третья не выполниться. Нужно спаунить его в отдельную консоль которая после закрытия будет исполнять третью команду в bat.
/bin/ip route add default dev venet0 src 93.170.123.191 table P1
/bin/ip route add default dev venet0 src 93.170.123.201 table P2
/bin/ip route add default dev venet0 src 93.170.123.208 table P3
/bin/ip route add default dev venet0 src 93.170.123.212 table P4
/bin/ip route add default dev venet0 src 93.170.123.213 table P5
не работает!
в общем, забил я пока на iproute, пробую делать через snat.
оно должно работать, но не работает)
/sbin/iptables -A OUTPUT -t mangle -m owner --uid-owner 1000 -j MARK --set-mark 1
/sbin/iptables -A OUTPUT -t mangle -m owner --uid-owner 1001 -j MARK --set-mark 2
/sbin/iptables -A OUTPUT -t mangle -m owner --uid-owner 1002 -j MARK --set-mark 3
/sbin/iptables -A OUTPUT -t mangle -m owner --uid-owner 1003 -MARK --set-mark 4
/sbin/iptables -A OUTPUT -t mangle -m owner --uid-owner 1004 -j MARK --set-mark 5
/sbin/iptables -t nat -A POSTROUTING -m mark --mark 1 -j SNAT --to-source 93.170.123.191
/sbin/iptables -t nat -A POSTROUTING -m mark --mark 2 -j SNAT --to-source 93.170.123.201
/sbin/iptables -t nat -A POSTROUTING -m mark --mark 3 -j SNAT --to-source 93.170.123.208
/sbin/iptables -t nat -A POSTROUTING -m mark --mark 4 -j SNAT --to-source 93.170.123.212
/sbin/iptables -t nat -A POSTROUTING -m mark --mark 5 -j SNAT --to-source 93.170.123.213
тут другая напасть o.O
iptables v1.4.14: can't initialize iptables table `nat': Table does not exist (do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.
виртуалка на openvz, может быть есть смысл спросить у хостера?
Руслан Федосеев: если бы все было так просто, я не писал бы сюда
route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
0.0.0.0 0.0.0.0 0.0.0.0 U 0 0 0 venet0
root@alex:~# ip route
default dev venet0 scope link
выдержка из /etc/network/interfaces
# Auto generated venet0 interface
auto venet0
iface venet0 inet manual
up ifconfig venet0 up
up ifconfig venet0 127.0.0.2
up route add default dev venet0
Решено.
iptables -A FORWARD -p tcp --dport 1094 -m string --string "ya.ru" --algo kmp -j REJECT --reject-with tcp-reset
Прокси и локальный днс не совсем подходят.
В сети есть юзеры и маршруты \ прокси, для которых нада сделать исключение.
Написано
Войдите на сайт
Чтобы задать вопрос и получить на него квалифицированный ответ.