Comment faire iptables Permettre une règle de multidiffusion?

J'ai deux serveurs qui utilisent ucarp Comme commutation d'urgence. Sur chaque serveur

eth1:1

Réservé aux connexions de garde ucarp.

ucarp utilise l'adresse IP de la destination comme une adresse de multidiffusion

224.0.0.18

.

Sur le serveur principal ucarp il y a

eth1:1

IP

192.168.245.2

Et sur le secondaire

eth1:1

IP

192.168.245.3

.

Question

Je voudrais créer une règle iptables Sur chaque serveur afin que ces adaptateurs réseau ne soient utilisés par aucune erreur. Celles. Tout jeter, attendez-vous ucarp.

À quoi ressemble une telle règle pour le serveur principal?

Je suppose que quelque chose comme ça?

iptables -P INPUT -i eth1:1 -j DROP
iptables -A INPUT -i eth1:1 ? something with multicast ? -j ACCEPT
Invité:

Emilie

Confirmation de:

iptables -A INPUT -i eth1:1 -m pkttype --pkt-type multicast -j ACCEPT

Sois sûr que

xt_pkttype

Le module est chargé dans le noyau de travail:

--- Networking support        
Networking options --->
[*] Network packet filtering framework (Netfilter) --->
Core Netfilter Configuration --->
<*> "pkttype" packet type match support

Pour répondre aux questions, connectez-vous ou registre