iptables / VLAN: nomes de interface

1

Acabei de começar a trabalhar com VLANs. Minha memória era nomes de interface de VLAN são o nome de interface mais ponto mais o ID de VLAN. E é isso que o vconfig oferece.

Após alguns testes manuais (bem-sucedidos), eu queria fazer a configuração com as ferramentas do SO (neste caso, o openSUSE). yast cria nomes de interface como vlan5 sem nenhuma opção para alterar isso (acho que é vconfig da opção VLAN_PLUS_VID ). Mas isso não é um problema. Acabei de renomear o arquivo de configuração ifcfg-vlan5 para ifcfg-extnets.5 .

extnets_5 em vez de extnets.5 em regras de iptables

Fiquei surpreso quando notei que o script de firewall do openSUSE cria regras com o nome da interface extnets_5 em vez de extnets.5 . Isso não parece ser uma limitação iptables . Infelizmente, estou em casa agora e não consigo gerar tráfego de teste para verificar quais regras correspondem (talvez os dois façam).

Se os dois trabalhos: Existem argumentos sérios (como em: não principalmente baseados em opinião) a favor ou contra um dos esquemas de nomenclatura? Eu prefiro extnets.5 over vlan5 mas extnets_5 seria OK para mim também. Mas se extnets_5 deve / deve ser usado com iptables , então pode ser uma boa idéia usar extnets_5 como um nome de interface também?

    
por Hauke Laging 21.01.2015 / 07:34

0 respostas