littlesong 发表于 2008-7-17 13:16:22

为什么我阻断其他流量网络就断了

top图
网通线路
            <->linux网关<->panabit<->192.168.0.0/24
内网光纤
阻断其他流量网络就断了,从panabit ping 网关192.168.0.1不通,从linux网关ping 内外网通 ping 192.168.0.0/24网段不通,允许其他流量后正常,请问这是为什么?

panabit 发表于 2008-7-17 13:35:06

原帖由 littlesong 于 2008-7-17 13:16 发表 http://www.panabit.com/forum/images/common/back.gif
top图
网通线路
            linux网关panabit192.168.0.0/24
内网光纤
阻断其他流量网络就断了,从panabit ping 网关192.168.0.1不通,从linux网关ping 内外网通 ping 192.168.0.0/24网段不通,允许其他流量后正 ...

icmp和syn, ack都在其他流量里。

kingofswing 发表于 2008-7-19 08:09:55

路过..:lol 学习一下..

littlesong 发表于 2008-7-19 11:55:18

那就是说我不能阻断其他流量是吗?否则会造成断网

panabit 发表于 2008-7-19 12:09:15

原帖由 littlesong 于 2008-7-19 11:55 发表 http://www.panabit.com/forum/images/common/back.gif
那就是说我不能阻断其他流量是吗?否则会造成断网

没错。

龙腾四海 发表于 2008-7-19 12:16:35

你可以把未知协议搞定。

baggio 发表于 2008-7-19 12:57:10

回复 6# 的帖子

最好不要限制其他协议和未知协议,因为不能保证100%准确识别,难免包含正常应用或者有部分误识别,限速如果太严厉很容易造成问题。

如果一定要控制其他流量,一定要先把“SYN_ACK”首先做允许规则。

龙腾四海 发表于 2008-7-19 17:57:56

未知协议我经常遇到。而且非常大。我都没办法控制它。只有把它做流量控制。没办法识别。

littlesong 发表于 2008-7-21 17:33:14

楼上的,我和你一样,未知协议只有限速

zhaoweidf 发表于 2008-7-21 21:14:27

未知协议 要一点一点分析才行 也能控制
页: [1]
查看完整版本: 为什么我阻断其他流量网络就断了