|
发表于 2006-11-6 01:27:06
|
显示全部楼层
原帖由 younger 于 2006-8-31 23:29 发表
/ ip firewall mangle
add chain=prerouting src-address-list=odd in-interface=Local action=mark-connection \
new-connection-mark=odd passthrough=yes
add chain=prerouting src-address-list=odd ...
一点小小看法,我没有试验过,仅仅从理论上**
我也认为应该有个Passthrough=no ,否则会出现重复IP的问题,另外这个规则我认为还有两个问题,
1.当Addreaa-list 超时之后,会有几种情况出现,一是当一个客户机仅存在ESTABLISHED连接的话肯定会掉线.二是,当存在ESTABLISHED连接,同时有发起新连接将有50%的机率掉线.(某些支持断线重连的游戏可能不会掉)
2.在网络内如果存在需要从外部访问的FTP服务器,除了设置端口映射之外应该为其另外设置规则.否则不能从外部访问. |
|