rp_filter à 0 au boot

This commit is contained in:
jdubois 2021-07-15 15:26:55 +02:00
parent 10b3a9d985
commit d65d16a59d

View file

@ -58,12 +58,12 @@ net.ipv4.conf.all.arp_announce=2
net.ipv4.ip_nonlocal_bind=1 net.ipv4.ip_nonlocal_bind=1
~~~ ~~~
Concernant `rp_filter`, il est même préférable de le désactiver partout à l'aide de : Concernant `rp_filter`, il est même préférable de le désactiver partout, en configurant au boot de la machine :
~~~ ~~~
for i in /proc/sys/net/ipv4/conf/*/rp_filter; do # for i in /proc/sys/net/ipv4/conf/*/rp_filter; do
echo 0 > $i # echo 0 > $i
done # done
~~~ ~~~
Au niveau du pare-feu, il faut également ajouter la règle suivante : Au niveau du pare-feu, il faut également ajouter la règle suivante :