这里上下路由使用的都是openwrt系统
上级路由为192.168.101.0/24网段
下级为192.168.201.0/24网段
下级路由在上级的地址为192.168.101.10
设置静态路由
192.168.201.0/24 via 192.168.101.10 dev br-lan proto static
但是发现设置后只能ping到下级路由的网关192.168.201.1不能再往下传播
使用tcpdump发现是防火墙的问题
在/etc/config/firewall 添加规则
config rule
option src 'wan'
option src_ip '192.168.101.0/24'
option dest 'lan'
option dest_ip '192.168.201.0/24'
option proto 'all'
option target 'ACCEPT'
并重启
/etc/init.d/firewall restart