Les mauvaises fausses bonnes idées :
date: | 15-01-2009 |
---|
pour l’instant, voici comment faire :
au niveau iptables, c’set une syntaxe avec -i eth0 et pas -i eth0:X qui est une erreur de syntaxe.
ça donne une règle du type:
-i eth0 -s <adresse_ip_alias> -d <adresse_ip_autre_alias> ...
les aliases ip:
eth0
eth0:1
eth0:2
n’ont aucune valeur en termes d’iptables il faut pouvoir garder:
-i eth0
c’est l’ip dans le -s <adresse_ip_aliase> et dans le -d <ip_aliases>
pour plus tard
création automatique d’extrémités depuis l’interface de zones les extrémités aliases sont gérées automatiquement.