分页: 1 / 1

请问这个有什么用?

发表于 : 2017-03-01 20:01
自由建客

代码: 全选

iptables -A FORWARD -i br0 -o br0 -j ACCEPT
转发,还从一个口进又从同一个口出,有这种包?

Re: 请问这个有什么用?

发表于 : 2017-03-01 22:51
烟波钓叟
错误配置的静态路由应该能达到这种效果。
进入这个接口的数据包,被错误配置的路由表路由后,又被路由到了原来进入的接口。

这个有什么作用的话,就不知道了。:-)

Re: 请问这个有什么用?

发表于 : 2017-03-01 23:03
自由建客
openwrt、tomato 的缺省配置都会有这么一条

Re: 请问这个有什么用?

发表于 : 2017-03-02 18:50
烟波钓叟
不知道我理解的对不对。
br0有点类似于linux下配置的网桥。
像下面的图。
一个多接口主机,将它的4个接口配置在一个网桥下,
就形成了单一接口,单一ip。
当它在转发数据包时,从br0的角度来看,进出的接口都是同一个。
图片链接:http://blog.chinaunix.net/uid-7396260-id-2056629.html

Re: 请问这个有什么用?

发表于 : 2017-03-02 23:06
自由建客
烟波钓叟 写了:不知道我理解的对不对。
br0有点类似于linux下配置的网桥。
像下面的图。
一个多接口主机,将它的4个接口配置在一个网桥下,
就形成了单一接口,单一ip。
当它在转发数据包时,从br0的角度来看,进出的接口都是同一个。
图片链接:http://blog.chinaunix.net/uid-7396260-id-2056629.html
你这个是二层转发,不会跑到三层去的。

Re: 请问这个有什么用?

发表于 : 2017-03-02 23:15
自由建客
找到用意了,网关传递。
路由器 R1,做网关,LAN 口节内网,ip 地址 *.1
路由器 R2,做 AP,关闭 DHCP 服务,只接 LAN 口,ip 地址 *.2
电脑 C,网关若设成 *.2 而非 *.1,那么 R2 上的这条规则就发挥作用了。
C 出网,走它所设置的网关 R2。R2 收到后,发现不是发给自己的,自然要路由转发给 R2 所设置的网关 R1,这一进一出走的就是同一个逻辑网口。
1.png
不过,我想不出这在使用上有什么实际意义。

Re: 请问这个有什么用?

发表于 : 2017-03-02 23:25
自由建客
openwrt 的 web 界面中的这个红圈圈的就是这个意思,是否允许从同一个口再转发出去。
1.png

Re: 请问这个有什么用?

发表于 : 2017-03-27 22:56
自由建客
单臂路由 :em09