考參考MIS先生的說明或是fail2ban都是可以達到相同的功能 http://i-yow.blog...
你的第一種接法是正確的,不過你的應該是頻寬管理器設成透通模式才對,防火牆可以不修改設定即可,不過這樣...
你這可能是192.168.3.x 沒有設定 policy route,所以它還是走原來的defaut...