| 本帖最後由 角色 於 2015-5-26 13:50 編輯 
 终于知道什么原因,为什么routerOS可以,而一般的Router不可以呢?
 
 请大家看看我的RB951的/ip firewall filter,如下:
 把上的number 5的firewall filter rule disabled,就可以,还有NAT要和不要都可以通。複製代碼[admin@MikroTik] > /ip firewall filter print
Flags: X - disabled, I - invalid, D - dynamic 
 0    ;;; default configuration
      chain=input action=accept protocol=icmp log=no log-prefix="" 
 1    ;;; default configuration
      chain=input action=accept connection-state=established,related log=no 
      log-prefix="" 
 2    ;;; default configuration
      chain=input action=drop in-interface=ether1-gateway log=no log-prefix="" 
 3    ;;; default configuration
      chain=forward action=accept connection-state=established,related log=no 
      log-prefix="" 
 4    ;;; default configuration
      chain=forward action=drop connection-state=invalid log=no log-prefix="" 
 5 X  ;;; default configuration
      chain=forward action=drop connection-state=new 
      connection-nat-state=!dstnat in-interface=ether1-gateway log=no 
      log-prefix="" 
[admin@MikroTik] > 
 还有一个现象就是,如果原先是通的,而把 number 5的rule disabled,那么ping的动作依然继续通,那么它们的路径都被router记录下来,链表暂时不更新。
 
 如果不通后,再把rule 5 enabled,那么ping可以从不通变换成通。
 |