jeremy9678 wrote:
gfx大一直不明白...(恕刪)
設定action=accept後,下面規則有包含到範圍內的則省略.
如 NAT上網設定:
/ip firewall nat
add chain=src-nat out-interface=pppoe-out1 action=masquerad
若是我加上一筆accept ,擺在上網設定之前:
add chain=src-nat src-address=192.168.1.10 action=accept
這樣會變成192.168.1.0/24都可上網,但唯獨192.168.1.10例外不可以.
不管做filter /nat /mangle ,action=accept都會有這種效果.
一個很大範圍中,需少數排除...這麼做很有用.
您在小弟建的mangle 應該會發現最頂端的位置有3個action=accept吧.
這等同宣告下面的路由標記,若是涵蓋到"內網對內網",或是"內網對路由器"的情形.
全都省缺不處理,這下明白了吧

filter也是,只要被標到action=accept的. 遇封鎖全都不算數..