linux firewalld防火墙报此信息时,因224.0.0.18是组播地址,说明此包是某软件发送的组播信息或组播心跳,查看安装的相关软件即可(例如keepalived)。PROTO=112是vrrp协议的协议号。所以在firewalld防火墙中的service文件中放行vrrp协议即可,即增加:<protocol value="vrrp"/>
DST=224.0.0.18 LEN=40 TOS=0x00 PREC=0xC0 TTL=255 ID=62997 PROTO=112
于 2022-07-08 17:28:01 首次发布
本文解释了Linux Firewalld防火墙收到关于224.0.0.18组播信息的提示,涉及VRRP协议。解决方案是允许vrrp协议通过,只需在firewalld service配置中加入vrrp。


1309

被折叠的 条评论
为什么被折叠?



