Bonjour,
Je me mets à iptables et je cherche à faire une chose relativement simple : tagger (au sens dscp) tous les paquets qui sortent d'une sous interface (eth0:1). Seulement ça ne fonctionne pas. Voilà la règle que j'ai fait :
iptables -t mangle -A OUTPUT -o eth0:1 -j DSCP --set-dscp-class EF
elle ne fonctionne pas donc (un iptables -t mangle -nvL montre que la règle n'est pas matchée, et c'est bien la seule règle existante donc pas d'interférence), pourtant si j'en fais une qui me semble équivalente en remplaçant le nom de l'interface par l'adresse IP, là ça fonctionne :
iptables -t mangle -A OUTPUT -s 192.168.5.12 -j DSCP --set-dscp-class EF
pour info, un ifconfig :
Code :
- eth0 Link encap:Ethernet HWaddr 00:21:70:f0:5c:b4
- inet adr:192.168.5.11 Bcast:192.168.5.255 Masque:255.255.255.0
- adr inet6: fe80::221:70ff:fef0:5cb4/64 Scope:Lien
- UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
- RX packets:3631377 errors:0 dropped:1572 overruns:0 frame:0
- TX packets:87553 errors:0 dropped:0 overruns:0 carrier:0
- collisions:0 lg file transmission:1000
- RX bytes:646724219 (616.7 MiB) TX bytes:27846551 (26.5 MiB)
- Interruption:22 Mémoire:f6ae0000-f6b00000
- eth0:1 Link encap:Ethernet HWaddr 00:21:70:f0:5c:b4
- inet adr:192.168.5.12 Bcast:192.168.5.255 Masque:255.255.255.0
- UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
- Interruption:22 Mémoire:f6ae0000-f6b00000
|
le test est fait en faisant un ping depuis une autre machine sur chacune des deux adresses (et ça répond toujours donc les deux interfaces sont bien fonctionnelles).
Qu'ai-je raté ? merci d'avance.
Message édité par Misssardonik le 04-12-2014 à 17:10:00
---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h