<!DOCTYPE html><html><head><title></title><style type="text/css">p.MsoNormal,p.MsoNoSpacing{margin:0}</style></head><body><div>On Sat, 18 Nov 2023, at 03:19, Daniel Gröber wrote:<br></div><blockquote type="cite" id="qt" style=""><div>Hi Alexander,<br></div><div><br></div><div>On Thu, Nov 09, 2023 at 12:57:26PM +0100, Alexander Zubkov wrote:<br></div><div>> But as I understood the technology, it works only in one way (for<br></div><div>> outgoing packets) and the decapsulation should be processed separately,<br></div><div>> for example in case of VXLAN and MPLS they have their own tables.<br></div><div><br></div><div>That would be a problem as I specifically want to tie the source address<br></div><div>filtering to this too. I'll have a look at the internals (if and) when I<br></div><div>get around to starting work on this.<br></div></blockquote><div><br></div><div>Is tying source address filtering to the routing table the right thing to do here? It seems to me that it would cause issues similar to those we see more generally with Unicast Reverse Path Filtering<br></div></body></html>