Несколько вещей первое, что пришло на ум. Группа, которая принадлежит пользователю Ваше переключение для существования? Делает runuser
команда имеет setguid липкий набор битов? Проверьте вывод ls -l $(which runuser)
. Поочередно, возможно, что Вам можно было бы смонтировать раздел с nosuid
флаг. Проверьте вывод mount
для этого.
- Christopher Karel
Директива altnet для phyint определяет альтернативную подсеть для данного восходящего интерфейса.
Допустим, вы хотите выполнить маршрутизацию от iface eth0 к eth1, подсеть на eth0 - 192.168.1.0/24 и eth1 имеет 10.0.0.0/24. Однако даже если источник многоадресной рассылки находится в локальной сети, к которой подключен eth0, он работает в подсети 172.12.0.0/24. Добавление altnet 172.12.0.0/24 в конфигурацию eth0 phyint заставляет pimd принимать трафик как локально исходящий.
Я добавил следующий новый абзац на страницу руководства для проекта на GitHub:
altnet network / len: Альтернативный хост (ы) / сеть (ы) для принятия в качестве локально подключенные источники многоадресной рассылки на заданном интерфейсе. Если фьинт прикреплен к нескольким IP-подсетям, опишите каждую дополнительную подсеть с ключевым словом altnet.
Обычно вам не нужна эта опция, поэтому мне немного интересна ваша установка. Вы включили переадресацию IP в sysctl.conf или подобном?