pctine wrote:
>> 一...(恕刪)
謝謝大大的回覆
TONYTC wrote:
HI各位..有數個問...(恕刪)
/ipv6 firewall filter
add action=add-src-to-address-list address-list=a.test chain=input \
in-interface=pppoe-out1
在IPv6網路裡為降低路由器的工作負擔,路由器不再負責封包分割,IPv6封包分割的工作只在起始端的電腦上執行。如果路由器(或其他網路設備)收到一個超過輸出埠MTU大小的封包,路由器會直接將該封包丟棄,再回送一個Packet Too Big (封包太大)的ICMPv6回應封包給起始端電腦,並透過這個回應告知路由器的MTU,起始端電腦就會依據收到的MTU進行封包分割及重新發送,這個協調告知傳輸路徑MTU的機制就稱為IPv6 PathMTU Discovery (PMD)。
TONYTC wrote:
例如允許區網那個...就算沒加那2段..區網都能通信啊..還有為什麼允許區網會要2條?
你的是INPUT FORWORD
add action=add-dst-to-address-list address-list=a.test address-list-timeout=3s \
chain=output comment="\\A4\\B9\\B3\\\\ICMP\\A6^\\C0\\B3" dst-address-list=!All-Lan protocol=icmp
add chain=input protocol=icmp src-address-list=a.test
add chain=forward protocol=icmp