{
type ifname : ipv4_addr
elements = {
$vlan_xxx_if : $vlan_xxx_router,
$vlan_yyy_if : $vlan_yyy_router,
$vlan_zzz_if : $vlan_zzz_router,
# ...
}
}
Могу ли я по нему разрешить DHCP запросы? Не совсем понимаю как вот эти правила написать
iifname _ifname_из_map_ ip saddr 0.0.0.0 ip daddr 255.255.255.255 udp sport 68 udp dport 67 accept
iifname _ifname_из_map_ ip daddr _ipv4_addr_из_map_ udp sport 68 udp dport 67 accept
Навскидку не уверен, что эти пакеты пройдут через INPUT, т.к. отбор таких пакетов происходит через сырые сокеты. Скорее всего они пойдут через raw prerouting, но в input ты их не увидишь.
проходят, у меня сейчас эти правила стоят, разве что отдельно по два правила для каждого VLAN, а не вот так списком
просто разреши dst port 67 udp и успокойся
Обсуждают сегодня