o tráfego de retorno do túnel Gretap não está sendo tratado

o tráfego de retorno do túnel Gretap não está sendo tratado

Estou usando o iproute2 para adicionar um túnel GRE de camada 2 com uma tag vlan, conforme mostrado abaixo.

ip link add name gre1 type gretap local 10.0.0.2 remote 8.8.8.8
ip link add name gre1.100 link gre1 type vlan proto 802.1q id 100
ip link set gre1 up
ip link set gre1.100 up
dhclient -v gre1.100

Usando o tcpdump, vejo os pacotes de retorno encapsulados chegando à interface "física" (eth0), mas não a nenhuma das interfaces gre. o que estou perdendo?

centos 7

Responder1

derp

firewall-cmd --permanent --zone=public --direct --add-rule ipv4 filter INPUT 0 -p gre -j ACCEPT
firewall-cmd --permanent --zone=public --direct --add-rule ipv6 filter INPUT 0 -p gre -j ACCEPT

informação relacionada