Bonjour,

Dans le cadre de la mise en place d'un serveur de rebond (sous Debian
Squeeze) dans le but d'établir des connexsions SSH vers différentes machines
virtuelles, il est nécessaire de faire de la QoS et donc de modifier grâce à
iptables la valeur du champ TOS se situant dans l'en tête IP.
(Dans le cas contraire, les connexions telnet ou SSH sont systématiquement
rejetées par les équipements du réseau).
Voici la commande que j'ajoute dans le fichier "/etc/iptables.up.rules" :

iptables -t mangle -A OUTPUT -p tcp --dport 22 -j TOS --set-tos 120

Pour autant, les paquets continuent à être rejetés car ils ne sont pas
marqués correctement ...

Par avance, merci.

-- 
Philippe Gayot

Répondre à