首先 标记路由然后网关 自动选择被标记的路由 来发数据包出去
这样的话src-nat之后 再标记 然后自动选择标记路由,src-nat这一步似乎是多余的?我一直喜欢伪装的。。。。
再次谢谢 大家的帮忙 特别是 younger和 斑竹
PS:如果像分流这样的话,某条线掉,可以用一个网络监测脚本,某条不通后 自动修改 网关 检测的 MARK信息,以达到某半边网络不会长时间瘫痪。
稍候把教程整理上来 src-nat好像效率高些吧
我的也通了
不过好像不是很稳定 原帖由 younger 于 2006-12-12 21:35 发表
/ ip firewall nat
add chain=srcnat action=masquerade
/ip firewall mangle
add chain=prerouting src-address=192.168.30.2-192.168.30.127action=mark-routing new-routing-mark=10
add chain=p ...
原来这里有我要的答案,晚了一步,呵呵 add chain=srcnat src-address=192.168.30.2-192.168.30.127 action=src-nat to-addresses=192.168.10.2 to-ports=0-65535 comment=""disabled=no
add chain=srcnat src-address=192.168.30.128-192.168.30.254 action=src-nat to-addresses=192.168.20.2 to-ports=0-65535 comment=""disabled=no
add dst-address=0.0.0.0/0 gateway=192.168.10.1 scope=255 target-scope=10 comment="" disabled=no
add dst-address=0.0.0.0/0 gateway=192.168.20.1 scope=255 target-scope=10 comment="" disabled=no
不知道这样行不行?会自动匹配网关吗
[ 本帖最后由 askystar 于 2006-12-13 19:33 编辑 ] 请问我是动态ADSL,网关也是动态的
/ ip route
add gateway=192.168.10.1 routing-mark=10
add gateway=192.168.20.1 routing-mark=20
gateway= 这里应该怎样填?
这个回流怎么才能弄好啊
以前看了这个教程做成功了,就是回流弄不好
页:
1
[2]