社区讨论

雷竞技网站MikroTik应用
ooptimum
刚刚加入了
主题作者
职位: 2
加入: 2018年2月5日星期一上午7:48

Non-unicast ICMP吗?嗯…

2022年8月26日星期五下午3:13

我为基于策略的路由标记连接。我处理所有的新连接,但只有当它们是单播的,以免浪费CPU资源。mangle表从这些规则开始:
代码:选择所有
/ip firewall mangle add action=jump chain=prerouting comment="处理新连接" connection-state=new jump-target=\ NewInPrerouting add action=return chain=NewInPrerouting comment="不处理非单播连接" dest -address-type=\ !unicast in-interface=ether1_ISP . /
然而,当我试图从Internet ping我的路由器时,第二条规则捕获icmp连接,将处理返回到高层表,有效地阻止了以下规则的执行。如果我将dst-address-type从单播更改为本地,则规则将按照预期传递此类连接。有人能解释一下,这是正确的行为还是错误(在单播地址类型的情况下)?
rb3011uas, Rl雷竞技outerOS v.7.4。

谁在线?

浏览本论坛的用户:Ahrefs(机器人)11位客人

Baidu
map