Csuper Blog
网络是工具,不是玩具...............Good Luck To You!
1、确定系统已经开启了转发功能:
/etc/sysctl.conf下的配置项目为net.ipv4.ip_forward = 1
2、关闭防火墙的REJECT,也就是修改/etc/config/firewall下全部REJECT改成ACCEPT
3、把这个default规则修改为如下:
config defaults option syn_flood '0' option input 'ACCEPT' option output 'ACCEPT' option forward 'ACCEPT' option drop_invalid '0' option disable_ipv6 '0'
其实是drop_invalid修改为0即可,居然是这个意思:丢弃任何没有匹配到已有连接的包。坑货!!!
4、重启防火墙/etc/init.d/firewall restart
本文仅代表作者观点,不代表Csuper立场。本文系作者授权百度百家发表,未经许可,不得转载。