|
发表于 2023-9-9 12:09:50
|
显示全部楼层
本帖最后由 cspm333 于 2023-9-9 12:20 编辑
這不是bug吧,wiki上有註明。
mangle裡的mark routing搭fasttrack會影響,但/routing rule搭fasttrack則不會有問題。
刪除main只是把系統預設的routing table,換成您的(6.x標記名為routing mark,7.x修正為routing table)
若您還有第2組routing table,用mangle套上去fasttrack一樣會出錯的。
重點即fasttrack只支援系統預設的routing table,沒置換main的必要。
若要用到第二組routing table,請在/routing rule設置,不要搭/ip firewall mangle。
系統main通常用在pppoe-out1,其它routing table則是用在pppoe-out2或科學上網,
所以請把add action=fasttrack-connection chain=forward connection-state=established,related
改成add action=fasttrack-connection chain=forward connection-state=established,related in-interface=pppoe-out1
這樣就代表fasttrack只會用在pppoe-out1,其它的pppoe-out2或科學上網的vpn不再此列。
若有routing-table2 + pppoe-out2,並在/routing rule設置,需使用fasttrack。那只是除pppoe-out1再加入pppoe-out2
add action=fasttrack-connection chain=forward connection-state=established,related in-interface=pppoe-out2
可啟用fasttrack端口的,有需求再個別加上即可。
像預設不指定in-interface不分青紅皂白全開fasttrack,遇routing table設置肯定是個災難!!
|
|