FreeSwan + IPTables

Michal Kubecek mike na mk-sys.cz
Úterý Červenec 6 13:50:43 CEST 2004


On Tue, Jul 06, 2004 at 03:16:51PM +0200, Marcel Mazáč wrote:
> for interface in /proc/sys/net/ipv4/conf/*/rp_filter; do
>    echo "1" > ${interface}
> done

Tohle určitě vyhoďte, rp_filter si s IPsec moc nerozumí. Za výjimečných
okolností to sice tu a tam může chodit, ale obecně se doporučuje raději
ho vypnout.

                                                         Michal Kubeček




Další informace o konferenci Linux