📌 Столкнулись с асимметричной маршрутизацией, при которой
ss или tcpdump показывают странный source IP? Или iptables дропает "легитимные" соединения? — проблема может быть в rp_filter.1. Нужно проверить текущие настройки:
sysctl net.ipv4.conf.all.rp_filter
sysctl net.ipv4.conf.default.rp_filter
1 — strict mode (по умолчанию);0 — отключено;2 — loose mode (рекомендуется при асимметрии или сложной маршрутизации).2. Временно изменить поведение:
sysctl -w net.ipv4.conf.all.rp_filter=2
sysctl -w net.ipv4.conf.default.rp_filter=2
3. Постоянно через
/etc/sysctl.conf:
net.ipv4.conf.all.rp_filter=2
net.ipv4.conf.default.rp_filter=2
❗️ Когда применять:
Если используется policy-based routing, мульти-хоминг или VPN с отдельными маршрутами — strict режим (
1) может ломать соединения.💡Используйте
2 для loose проверки, если трафик приходит по одному интерфейсу, а уходит через другой.#Linux@linux_odmin #Github@linux_odmin
👉 @linux_odmin