本帖最後由 角色 於 2015-5-26 13:50 編輯
终于知道什么原因,为什么routerOS可以,而一般的Router不可以呢?
请大家看看我的RB951的/ip firewall filter,如下:- [admin@MikroTik] > /ip firewall filter print
- Flags: X - disabled, I - invalid, D - dynamic
- 0 ;;; default configuration
- chain=input action=accept protocol=icmp log=no log-prefix=""
- 1 ;;; default configuration
- chain=input action=accept connection-state=established,related log=no
- log-prefix=""
- 2 ;;; default configuration
- chain=input action=drop in-interface=ether1-gateway log=no log-prefix=""
- 3 ;;; default configuration
- chain=forward action=accept connection-state=established,related log=no
- log-prefix=""
- 4 ;;; default configuration
- chain=forward action=drop connection-state=invalid log=no log-prefix=""
- 5 X ;;; default configuration
- chain=forward action=drop connection-state=new
- connection-nat-state=!dstnat in-interface=ether1-gateway log=no
- log-prefix=""
- [admin@MikroTik] >
複製代碼 把上的number 5的firewall filter rule disabled,就可以,还有NAT要和不要都可以通。
还有一个现象就是,如果原先是通的,而把 number 5的rule disabled,那么ping的动作依然继续通,那么它们的路径都被router记录下来,链表暂时不更新。
如果不通后,再把rule 5 enabled,那么ping可以从不通变换成通。 |