]> git.ipfire.org Git - thirdparty/systemd.git/commit - NEWS
sysctl.d: switch net.ipv4.conf.all.rp_filter from 1 to 2
authorLubomir Rintel <lkundrak@v3.sk>
Wed, 28 Nov 2018 10:44:20 +0000 (11:44 +0100)
committerLennart Poettering <lennart@poettering.net>
Wed, 28 Nov 2018 15:29:01 +0000 (16:29 +0100)
commit230450d4e4f1f5fc9fa4295ed9185eea5b6ea16e
tree985f14a8f645167a796bd4c4edb2ea6a69b55d7a
parent0d34228fc03f9dc47d1024268b66a23df1914914
sysctl.d: switch net.ipv4.conf.all.rp_filter from 1 to 2

This switches the RFC3704 Reverse Path filtering from Strict mode to Loose
mode. The Strict mode breaks some pretty common and reasonable use cases,
such as keeping connections via one default route alive after another one
appears (e.g. plugging an Ethernet cable when connected via Wi-Fi).

The strict filter also makes it impossible for NetworkManager to do
connectivity check on a newly arriving default route (it starts with a
higher metric and is bumped lower if there's connectivity).

Kernel's default is 0 (no filter), but a Loose filter is good enough. The
few use cases where a Strict mode could make sense can easily override
this.

The distributions that don't care about the client use cases and prefer a
strict filter could just ship a custom configuration in
/usr/lib/sysctl.d/ to override this.
NEWS
sysctl.d/50-default.conf