Hmmm, a tak odnosnie rp_filter, znalazłem w necie takie coś:
"W katalogu /proc znajdują się pliki, w których możesz poinstruować kernel by zrobiłby to dla ciebie. Metoda nazywa się właśnie Filtrowaniem trasy powrotnej (ang.Reverse Path Filtering). W skrócie, jeśli pakiety odpowiedzi nie docierają interfejsem którym wyszło zapytanie, uznajemy pakiet za zagadkowy i powinniśmy go zignorować.
Poniższy fragment włącza to filtrowanie dla wszystkich obecnych i przyszłych interfejsów:
# for i in /proc/sys/net/ipv4/conf/*/rp_filter ; do
> echo 2 > $i
> done
Kontynuując przykład z powyżej, jeśli pakiet dotarłbym do rutera Linuksowego interfejsem eth1 twierdząc, że pochodzi z podsieci ISP+Biurowej, zostałby odrzucony. Podobnie, pakiet z podsieci Biura twierdący że pochodzi zza ściany ogniowej również zostałby odrzucony.
Powyżej opisano pełen filtr trasy powrotnej. Domyślnie, filtruje się tylko na podstawie adresów IP i bezpośrednio podłączonych sieci. Dzieje się tak dlatego, że filtrowanie nie działa dobrze przy rutingu asymetrycznym (w którym pakiety przychodzą innym interfejsem a wychodzą innym, jak w ruchu satelitarnym lub gdy masz trasy dynamiczne (z bgp, ospf, rip); dane przychodzą łączem satelitarnym a odpowiedzi wychodzą połączeniem naziemnym).
Jeśli taka sytuacja ma miejsce u ciebie (i prawdopodobnie wiesz o tym, jeśli tak jest) możesz wyłączyć rp_filter na interfejsie, którym odbierasz dane z łącza satelitarnego."
Przy kilku łączach radzą wpisywać do rp_filter "0", przy jednym łączu "1", a w tym cytacie jest "2". Przy "0" mamy filtrowanie wyłączone, przy "1" włączone, a przy "2" ?? Nie próbowałem tego u siebie, ale może "2" włączałaby filtrowanie dla kilku łącz i wszystko działałoby też dobrze? Poza tym z tej wypowiedzi wynika, że "0" powinno być gdy pakiety przychodzą jednym łączem (np eth0) a wychodzą innym (np eth2), a czy idea podziału 2-óch łącz po usługach nie polega na przychodzeniu wybranych pakietów jednym łączem (np eth0) i na wychodzeniu ich tym samym interfejsem?
Hmmm, nie rozumiem tego zbytnio, jeśli ktoś byłby chętny wytłumaczyć to bardzo proszę
