打扰一下,关于 icmp 包处理那块,只进行转发似乎不太合理,我目前了解到所有的 icmp 包进入 vpnservice 之后是无法再次出来(tcp 和 udp 可以通过 vpnservice 提供的 socket 保护机制绕过虚拟网卡,但 icmp 不基于 socket),不知道关于 icmp 包的处理有没有什么建议。