tpy372 发表于 2007-5-11 02:15:11

这条规则应该是没有什么问题的,正如楼上所讲,估计有其他的规则在作怪...

gdgnzl 发表于 2007-5-11 02:30:05

原帖由 专卖精品 于 2007-5-11 02:15 发表 http://bbs.routerclub.com/images/common/back.gif
从最后一个图片就可以看到上面那条就是允许192。168。0。13的源地址数据包进入路由器,其他的包都被下一条DROP了,所以,不能排除上面还有什么规则,从图片上看,这个DROP的规则是最后一条,所以,上面有哪些特 ...
上面一条规则都没有

artico 发表于 2007-5-11 08:21:28

看来也不是只我有对LZ的DROP INPUT理解为挡住所以进来连接
事实上从DROP INPUT的其它应用例子也应该说明专卖精品   的理解才是对的,,
至于LZ说的这么简单一条规则就可以实现那么强的功能,,简直是不可以思异。。

gdgnzl 发表于 2007-5-11 09:11:30

原帖由 artico 于 2007-5-11 08:21 发表 http://bbs.routerclub.com/images/common/back.gif
看来也不是只我有对LZ的DROP INPUT理解为挡住所以进来连接
事实上从DROP INPUT的其它应用例子也应该说明专卖精品   的理解才是对的,,
至于LZ说的这么简单一条规则就可以实现那么强的功能,,简直是不可以 ...
对于你这个说法我只能无语,什么叫功能强不强,有关系吗!

在LIUNX上面做路由你觉得和在ROS上面做路由有根本上的区分吗?最后的一张图堵的八百多M流量你觉得我是让所有机子上不了网然后坐在那里等了八百多M才有反应吗?

今天早上没人,再试了一下,指定了interface似乎也是一样的结果。开始感觉可能是版本的问题了

容后我再找2。96测试一下,再上传结果,感谢关注这贴子并给出头绪的人

[ 本帖最后由 gdgnzl 于 2007-5-11 09:17 编辑 ]

gdgnzl 发表于 2007-5-11 09:27:43

seignior 有没有可以供测试的2。96的ROS环境?

毕竟我那里一测试就影响全部机器了```

gdgnzl 发表于 2007-5-11 10:46:10

好了,已经有了新的进展,果然版本为2.96的才可以

这一两天就会放上大量图片的说明教程上来

[ 本帖最后由 gdgnzl 于 2007-5-11 10:48 编辑 ]

网络-浪子 发表于 2007-5-11 11:09:39

我用官方最新的2.9.42试了下,用这二个规则是可以的.

[ 本帖最后由 网络-浪子 于 2007-5-11 11:11 编辑 ]

专卖精品 发表于 2007-5-11 11:16:55

当然是可以的,但如果你把第一条删除了,你就不能进入ROS了,除非用控制台

还有,最后一条的DROP是非常危险的,他阻止了除开192。168。0。11以外所有的IP,所以一些未知的错误将可能发生,比如你无法使用DDNS功能,还有,如果你做了断线自动切换功能,也将失效,所以,做这个必须谨慎!

gdgnzl 发表于 2007-5-11 11:17:26

对了,这才是正确的态度。不要看到什么马上说什么不可能没意义

其实我玩ROS也不是一两天,从前也有过用LIUNX做过路由器。虽然还是菜B一个

试验才能出真理

crack_ros 发表于 2007-5-11 13:13:59

自由的论坛 想说什么就说什么

用 LINUX 做路由器 ?

很NB 吗?

tpy372 发表于 2007-5-11 16:17:56

这条规则放到第一条??:L
那可能导致下面的某些规则失效导致问题

gdgnzl 发表于 2007-5-11 19:29:55

疯狗才NB,谁都惹不起,因为会咬人
页: 1 [2]
查看完整版本: 关于INPUT DROP的怪事,有相关经验的人进来看下