LINUX.ORG.RU

tc action mirred (копирование пакетов)

 


0

1

Добрый день, подскажите пожалуйста, копирую пакеты в фильтре u32 по udp port 514 action mirred egress mirror dev lo

после этого запускаю tcpdump -i lo -n udp -vvvv и данные пакеты вижу, контрольные суммы в порядке, rp_filter отключен.

НО (!!) iptables -I INPUT -i lo -p udp -j LOG уже эти пакеты не видит и до приложения они не доходят, что я здесь упускаю, куда деваются пакеты, куда копать?...

P.S. если настроить на lo фильтр tc и прицепить его к qdisc prio то там этот трафик виден...(iptables всё равно не видит...)

OS: Cisco Prime ADE (RHEL kernel 2.6.32)

Спасибо.

★★

Последнее исправление: The_Ketchup (всего исправлений: 1)

Ответ на: комментарий от The_Ketchup

Пробовал такие же настройки на домашней машинке, ядро 4.19.4 - картина такая же,снифер всё показывает, iptables ничего не видит...(( Если lo заменить на ifb на нём показываются дропы, контрольные суммы пакетов при этом корректные, я по снифу глюков в пакетах не увидел... iptables пуст...

The_Ketchup ★★
() автор топика
Последнее исправление: The_Ketchup (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.