Hello , Tjr pas de deco actuellement
Merci pour le retour, on avance ^^
Perso J'ai pas besoin de mètre des regel de pare feu j'ai juste a metre "vlan-parent "INTERFACE PARENTE",vlan-id 832,vlan-pcp 6" dans option modifier et la requête pars en cos 6 pour quoi tu a ces règle de pare feu ?
D'après le post du vieuxatorange, la CoS6 est nécessaire pour les requêtes DHCP et ICMP.
Les paquets envoyés en CoS0 continuent de fonctionner mais jusqu'à quand ?
Ma capture tcpdump montre des paquets envoyés en COS0 par OPNsense, malgré l'option vlan-pcp6 et la règle implicite généree correspondante
(les règles implicites sont dans Firewall / Rules / WAN, il faut deplier avec l'icone à droite de
Automatically generated rules,
le set prio est bien positionné aussi
# grep set.prio /tmp/rules.debug
pass out log quick on bxe0_vlan832 proto udp from {any} port {546} to {any} port {547} set prio 6 label "af991f951c9d5dd7679e1defbf9ee033" # allow dhcpv6 client in WAN
Les règles implicites sont construites à partir de /usr/local/etc/inc/filter.lib.inc
Il me faudra peut-etre tenter de les desactiver pour continuer l'investigation avec des règles user , suite ce WE
