Debian Buster で br_netfilter を無効化


最初に

Debian 10 Busterでカーネルモジュールbr_netfilterが有効になっているために
普通にブリッジを作るだけではブリッジの外にパケットが出てくれなかったので
ブリッジ外にパケットを通す設定をメモしておく。

参考

設定手順

起動時にbr_netfilterモジュールを強制的にロードする。

この設定をしておかないと次の手順の設定内容が反映されないぽい。

/etc/modules-load.d/bridge.conf
br_netfilter

ブリッジ内のパケットフィルタリングを無効化する。

/etc/sysctl.d/bridge.conf
net.bridge.bridge-nf-call-ip6tables = 0
net.bridge.bridge-nf-call-iptables = 0
net.bridge.bridge-nf-call-arptables = 0

再起動する。

# reboot