El 12/12/07, Jhosue rui <[EMAIL PROTECTED]> escribió: > Tenia que ser el Iñigo Tejedor :-) > > Bueno hombre. Me callo. Voy a probar eso. Necesite hacer algo similar > hace un par de meses y vi que no funcionaba. Voy a probar con esa > nueva informacion. La documentacion del modulo esta en la pagina de > netfilter ???
mmm en el mismo man de iptables, pero estoy viendo que pone claramente que pone que es para interfaces de bridge (para especificar la interfaz por la que entran o salen los paquetes), amos que cosa del physdev no es. La máquina que yo comentaba, tiene casi todas las interfaces en bridge, con interfaces vpn, para unir dos sedes. La misma regla que ponía el colega, con eth[número].[numero] funciona (con "." en vez de ":") eso es por lo que han referenciado en otro mensaje, es un alias y no una interfaz virtual ... ¿seguro? hurmmm El caso es que siempre uso reglas con numero.numero, pero estoy investigando las implicaciones o diferencias, entre un alias o una interfaz virtual, a parte de lo que pudimos leer en el mensaje ese. Los scripts de vlan de ifup e ifdown tambien ignoran las interfaces ":" en el "case" que llevan dentro. Saludos P.D. para utilizar bond0.1, bond0.2, etc en debian etch, hay que parchear dos ficheros, si no no rula bien el ifup, ifdown.

