fw4: 由 ubus 提供的具有 proto icmp 和端口范围的 SNAT 规则将被静默丢弃 (破坏 MAP-T/MAP-E ICMP)
描述错误
map.sh'通过ubus发布每个端口集的1个SNAT规则**每个协议** (icmp'、tcp'、udp')-`package/network/ipv6/map/files/map.sh':
嘘 用于$( eval “echo \ $RULE ${k} PortSETS” 中的端口); 是否 以 icmp tcp udp 为原型; do json add 对象" 添加字符串类型 json add 字符串目标 SNAT json add 字符串家庭输入 json add string 原始“ $proto” json add boolean connlimit 端口 1 json add string snat ip $(eval"echo$RULE ${k} iPV4ADR") 出道后,您可以自行决定: json add string snat port "$ports" (美元港口集) 关闭对象( O) 已执行 已执行
`fw4'使`tcp'和`udp'规则成为`tcp'规则,但**每个`icmp'规则**,没有
警告,不要错误。
呼号网络 接口.wanmap 状态“ 列出所有三个:
贾森
{"类型":"nat","目标":"SNAT","家庭":"inet","proto":"icmp","imp","proto","proto".
"限制入港":"真","nat ip":"203.0.113.91","nat port":"16384-24575"},,
{"类型":"nat",. "proto":"tcp",.},
{"类型":"nat","proto":"udp",".`nft list chain inet fw4 srcnat'只包含其中两个. 有多个端口 设置模式不可混淆: 规则指数 1、 2、 4、 5、 7、 8. 而每分出3个指数(正辛)就不见了。
nftables 通过端口支持 ICMP 查询标识符的源 NAT 字段。 以下内容被内核接受并恢复工作 ICMP:
nft 插入规则 inet fw4 srcnat meta nfproto ipv4 meta l4proto icmp\
oifname "map-wanmap" 计数器 snat ip to 203.0.113.91:16384-24575QQ 打开Wrt 版本
r33051-f5dae5ece4 (英语).
QQ OpenWrt 发布
25.12.5 国家
QQ OpenWrt 目标/子目标
x86/64 (中文(简体) ).
QQ 设备
勒诺沃思维中心 M720q(10T8S0D200)
图像类型
官方下载的图像
- 复制步骤
- 与 " 地图 " 包建立MAP-T(或MAP-E)接口,附在 防火墙区。
- 将“ubus call network.interface.状态”与“ubus call network.interface.状态”进行比较。 `nft list 链入fw4 srcnat'。
实际行为
icmp SNAT规则被默默地抛弃. IPv4 ICMP 离开路由器
原始私人源地址 Nat46 设备无法翻译,并且
内核日志 [nat46] 无法将 v4->v6' 翻译成紧密的循环 。 从'
局域网从不起作用——通常,这是人们第一次尝试,当
调试这样的设置,它会让人追寻错误的问题.
- 预期行为
调整规则(表示是有效的 nftables),或明确报告它 被拒绝。 悄悄地放弃对ubus规定的规则是两者中最糟糕的。
补充信息
工作轮廓:在每个防火墙后重新插入规则的 " 配置包括 " 脚本 重新装入。 与问题QQ(odhcp6c)中的MAP-T调查有关.
• Diff配置
页:1
术语
- [x] 我向OpenWrt报告一个问题,而不是一个不支持的叉子.内容来源: openwrt/openwrt