SSH & QoS
Bonjour,
Dans le cadre de la mise en place d'un serveur de rebond
(sous Debian Squeeze) dans le but d'établir des connexsions SSH vers
différentes machines virtuelles, il est nécessaire de faire de la QoS et
donc de modifier grâce à iptables la valeur du champ TOS se situant
dans l'en tête IP.
(Dans le cas contraire, les connexions telnet ou SSH sont systématiquement rejetées par les équipements du réseau).
Voici la commande que j'ajoute dans le fichier "/etc/iptables.up.rules" :
iptables -t mangle -A OUTPUT -p tcp --dport 22 -j TOS --set-tos 120
Pour autant, les paquets continuent à être rejetés car ils ne sont pas marqués correctement ...
Par avance, merci.
--
Philippe Gayot
Reply to: