Der Rückverkehr des Gretap-Tunnels wird nicht verarbeitet

Der Rückverkehr des Gretap-Tunnels wird nicht verarbeitet

Ich verwende iproute2, um einen GRE-Layer-2-Tunnel mit einem VLAN-Tag hinzuzufügen, wie unten gezeigt.

ip link add name gre1 type gretap local 10.0.0.2 remote 8.8.8.8
ip link add name gre1.100 link gre1 type vlan proto 802.1q id 100
ip link set gre1 up
ip link set gre1.100 up
dhclient -v gre1.100

Mit tcpdump sehe ich, dass die gekapselten Rückgabepakete an die „physische“ Schnittstelle (eth0) kommen, aber nicht an eine der gre-Schnittstellen. Was übersehe ich?

Centos 7

Antwort1

derp

firewall-cmd --permanent --zone=public --direct --add-rule ipv4 filter INPUT 0 -p gre -j ACCEPT
firewall-cmd --permanent --zone=public --direct --add-rule ipv6 filter INPUT 0 -p gre -j ACCEPT

verwandte Informationen