sppule wrote:你是抓連接dvr的地址,假設地址是192.168.1.23 ,port:80,443,8000
您說對了我沒定義out...(恕刪)
我會這麼設:

因是目的是您的dvr ,所以port:80,443,8000也是設在dst(目的)的位置.
您會發現我沒設in-interface=pppoe-out1 ,
是因為同內網的連接不經過router ,所以router不設不會抓到192.168.1.0/24的地址.
但不含另一個內網網段,如:vpn的192.168.2.0/24...一樣會被抓到
所以若不想被截到內網的地址,有兩做法:
1.標上in-interface=pppoe-out1 ,這樣只會抓從網際網路進來的連線.
2.把內網地址標註例外,如:src-address=!192.168.0.0/16
這樣整個ClassB地址都會省缺不被截取.