小米路由通过SSH添加静态路由表之后无法跳转的问题

1、确定系统已经开启了转发功能:

/etc/sysctl.conf下的配置项目为net.ipv4.ip_forward = 1

2、关闭防火墙的REJECT,也就是修改/etc/config/firewall下全部REJECT改成ACCEPT

3、把这个default规则修改为如下:

config defaults
        option syn_flood '0'
        option input 'ACCEPT'
        option output 'ACCEPT'
        option forward 'ACCEPT'
        option drop_invalid '0'
        option disable_ipv6 '0'

其实是drop_invalid修改为0即可,居然是这个意思:丢弃任何没有匹配到已有连接的包。坑货!!!

4、重启防火墙/etc/init.d/firewall restart

 

总结:

该死的openwrt防火墙和小米路由的变态设置。

 

posted @ 2018-06-28 14:31  EasonJim  阅读(5148)  评论(0编辑  收藏  举报