请有人举例说明为什么在使用IPIP/GRE隧道时需要禁用反向路径过滤?
echo 0 > /proc/sys/net/ipv4/conf/all/rp_filter发布于 2013-02-05 08:03:57
引入反向路径滤波器来支持强发送和接收。现在大多数操作系统都有默认设置。在强发送和接收中,OS只从接收到它的同一接口发送传出数据包。在隧道中,数据包是在隧道接口上接收的,但它们是从不同的接口发出的。因此,if RPF is enabled on back-end servers response will not be delivered to clients。
因此,对于后端服务器的子网,应该在路由器上禁用反向路径过滤.
https://serverfault.com/questions/475503
复制相似问题