1、确定系统已经开启了转发功能:
/etc/sysctl.conf下的配置项目为net.ipv4.ip_forward = 1
2、关闭防火墙的REJECT,也就是修改/etc/config/firewall下全部REJECT改成ACCEPT
3、把这个default规则修改为如下:
config defaults option syn_flood '0' option input 'ACCEPT' option output 'ACCEPT' option forward 'ACCEPT' option drop_invalid '0' option disable_ipv6 '0'
其实是drop_invalid修改为0即可,居然是这个意思:丢弃任何没有匹配到已有连接的包。坑货!!!
4、重启防火墙/etc/init.d/firewall restart
总结:
该死的openwrt防火墙和小米路由的变态设置。