Bonjour,
J'ai un soucis avec une machine SLES 11 SP1. Elle dispose de 3 cartes réseaux sur 3 VLAN différents. (Front / Back / Exploit)
Quand j’envoie un ping sur son IP vlan d'exploit, je vois le ping arriver sur l'eth0 (via tcpdump) et suivant sa table de routage elle devrait renvoyer le pong sur l'eth1 sur le vlan front. Seulement le paquet ne sort pas.
J'ai lu les doc d'exploit de la SLES dans ma boite et c'est le comportement "normal". La machine elle est sensé dropé les paquets qui ne sont pas renvoyé à l’émetteur par la même interface qu'en entrée.
Mon soucis est que je n'arrive pas à comprendre quel est le service qui réalise cette tâche. En toute logique, cela devrait être iptables, mais aucune règle n'est inscrite :
Code :
- root@SLES:/root # iptables -L
- Chain INPUT (policy ACCEPT)
- target prot opt source destination
- Chain FORWARD (policy ACCEPT)
- target prot opt source destination
- Chain OUTPUT (policy ACCEPT)
- target prot opt source destination
|
Au niveau de YasT, le firewall n'est pas activé et ne démarre pas au boot de la machine.
D’où ma question, quel est le service/config/truc qui engendre un tel comportement ?