1.策略路由
1.1域名分流
使用dnsmasq+ipset+iptables做域名分流的时候,不同域名走向不同网关,ping不通,但是tcpdump在tap网卡和ens33网卡上都能抓到。最终是tap网卡没有开启混淆模式,在/proc/sys/net/ipv4/conf/tap***/rp_filter将数值改为2即可
1.2多wan负载均衡
多个wan口处在同一个子网下时,因为路由表的原因,导致arp的请求被丢弃,在/proc/sys/ipv4/conf/all/arp_filter中把数值改为0,不做反向检查。