22
0
Fork 0

rp_filter à 0 au boot => dans rc.local

This commit is contained in:
jdubois 2021-07-16 10:14:29 +02:00
parent d65d16a59d
commit cd953a5ace
1 changed files with 4 additions and 4 deletions

View File

@ -58,12 +58,12 @@ net.ipv4.conf.all.arp_announce=2
net.ipv4.ip_nonlocal_bind=1
~~~
Concernant `rp_filter`, il est même préférable de le désactiver partout, en configurant au boot de la machine :
Concernant `rp_filter`, il est même préférable de le désactiver partout, en configurant au boot de la machine, par exemple dans `/etc/rc.local` :
~~~
# for i in /proc/sys/net/ipv4/conf/*/rp_filter; do
# echo 0 > $i
# done
for i in /proc/sys/net/ipv4/conf/*/rp_filter; do
echo 0 > $i
done
~~~
Au niveau du pare-feu, il faut également ajouter la règle suivante :