From 348176b0702e5f14209b656eb675ef9c2c042430 Mon Sep 17 00:00:00 2001 From: jdubois Date: Tue, 17 Nov 2020 17:51:05 +0100 Subject: [PATCH] =?UTF-8?q?Commandes=20sysctl=20=C3=A0=20mettre=20dans=20u?= =?UTF-8?q?n=20fichier=20sysctl.d/vrrpd.conf?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- HowtoVRRP.md | 4 +++- 1 file changed, 3 insertions(+), 1 deletion(-) diff --git a/HowtoVRRP.md b/HowtoVRRP.md index 62e10f21..633864b7 100644 --- a/HowtoVRRP.md +++ b/HowtoVRRP.md @@ -46,7 +46,7 @@ L'utilisation des *macvlans* permet d'avoir des adresses MAC spécifiques à VRR ## Utilisation -Il faut au préalable ajuster des paramètres _sysctl_ (voir `/usr/share/doc/vrrpd/sysctl.vrrpd`) : +Il faut au préalable ajuster des paramètres _sysctl_, par exemple dans `/etc/sysctl.d/vrrpd.conf` (voir `/usr/share/doc/vrrpd/sysctl.vrrpd`) : ~~~ net.ipv4.conf.default.rp_filter=0 @@ -68,6 +68,8 @@ Au niveau du pare-feu, il faut également ajouter la règle suivante : # iptables -A INPUT -s -d 224.0.0.18 -j ACCEPT ~~~ +> Note : pour un pare-feu redémarrable du type [minifirewall](https://gitea.evolix.org/evolix/minifirewall), penser à ajouter la commande `sysctl -p /etc/sysctl.d/vrrpd.conf --quiet` après la règle. + Puis, on lance par exemple la commande suivante : ~~~