LINUX.ORG.RU

Маркировка NHRP пакета

 ,


1

2

Подскажите пожалуйста. Уже и отгуглил много, но так и не разобрался с маркировкой NHRP пакета. В двух словах: Имею чудный девайс – промышленный маршрутизатор с двумя независимыми GSM модулями, серьезное исполнение все дела. На нем живет Linux (ядро 3.12.10) с busybox. Схема связи с – DmVPN, в нем живет OSPF и как бы все нормально, 3 провайдера (1 – оптика, и два по GSM). В итоге 4 gre туннеля на зверьке подымается. (2 туннеля к двум маршрутизаторам на головном предприятии и 2 через двух GSM провайдеров). В общем красивая схема все работает. Но, что бы не сойти сума от прописывания целой кучи туннелей на головном офисе (более 100 удалённых объектов), юзаем DmVPN на базе openNHRP & racon. Так вот вопрос не получается ни как маркировать не iptables не tc фильтрами служебный трафик NHRP Registration Request. Один пакет в заданный промежуток времени (зависит от установки срока жизни), падает в default class. Как бы очень не красиво. Акулой смотря tcpdump где у любого IP протокола 0x0800 там у данного пакета 0x2001. Как можно отловить данный протокол для дальнейшего шейпинга? Вот с акулы подробности по данному пакету: https://yadi.sk/i/iURUeMviamMb-w



Последнее исправление: noopi (всего исправлений: 1)

Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.