Просто хотел спросить, знает ли кто-нибудь, как MT IP-фильтр обрабатывает фрагментированные пакеты? Я пробовал отправлять не-начальные фрагментированные пакеты, и они не соответствуют ни одному правилу брандмауэра. Проходят ли они, если есть, например, правило accept l3/l4 dpt:80 для определенного назначения, и всё остальное для этого назначения отбрасывается, а фрагменты имеют одинаковое назначение? И что насчет случая, когда на роутере нет правила брандмауэра? Если не соответствует, они отбрасываются или пропускаются по умолчанию? Или есть какая-то особенность в IP-фильтре, которая поддерживает таблицу фрагментированных пакетов, индексированную по источнику, назначению и т.д.?
