IPTables INPUT和ucarp

需要哪些规则才能在IPTables上使用ucarpstream量?

我假设你在谈论ucarp主机之间的广告数据包。 我没有使用过ucarp,但是对源代码的快速检查让我觉得它是通过libpcap监听的,这样iptables就可以有效地进行过滤了。

carp_send_ad()函数似乎是广告数据包的来源。 我看到代码放在一起组播或广播以太网帧(取决于no_mcast布尔)与CARP广告内。 源IP似乎是在命令行中指定的源IP,目标IP看起来是多播地址224.0.0.18。 因此,您可以在INPUT链上筛选这些源地址和目标地址,但是我认为您将会发现无需担心,因为无论如何,这些数据包都会被libpcap扯掉。

(如果这里的雨会让我有点不高兴,那么我就不会坐在服务器故障里面)