Привет всем! Допустим, у меня есть настроенный роутер, и пинг google.com с хоста, находящегося за роутером, показывает вот это:
Исследование google.com [72.14.207.99] с использованием 32 байт данных:
Ответ с 72.14.207.99: байт=32 время=161мс TTL=242
Ответ с 72.14.207.99: байт=32 время=142мс TTL=242
А когда я добавляю это правило в конфигурацию файрвола: ip firewall filter add chan=forward dst-port=80 action=drop, я больше не получаю эхо-ответы!? Почему? Зачем dst-port=80 для ICMP протокола?? Когда я добавляю protocol=tcp к вышеуказанному правилу, всё работает нормально.
Исследование google.com [72.14.207.99] с использованием 32 байт данных:
Ответ с 72.14.207.99: байт=32 время=161мс TTL=242
Ответ с 72.14.207.99: байт=32 время=142мс TTL=242
А когда я добавляю это правило в конфигурацию файрвола: ip firewall filter add chan=forward dst-port=80 action=drop, я больше не получаю эхо-ответы!? Почему? Зачем dst-port=80 для ICMP протокола?? Когда я добавляю protocol=tcp к вышеуказанному правилу, всё работает нормально.
