|
本帖最后由 winpefk 于 2025-6-24 17:20 编辑
不点 发表于 2023-11-20 19:22
您这是个经验。谢谢提供。说明路由器有可能设置错误,导致问题出现。
直接用电脑,跳过路由器,是您的 ...
这样:路由器防火墙的伪代码:
iptables -P wan ACCEPT (对lan也是)
你的一系列防火墙设置
iptables -A FORWARD ! -s lan_ip段 -d lan_ip段 -m state ! --state ESTABLISHED -j DROP
iptables -A FORWARD -m state --state ESTABLISHED -j ACCEPT
这是现代路由器保障安全的措施,绝非设置错误,因此为了能ping通,建议自定义防火墙规则(建议刷openwrt),(当然一些路由器可能默认没有禁止icmp从wan传递到lan) |
|