关于NTH 网银问题再次讨论.
本人试了几天因为我是6条AD 来NTH .其中一条是固定IP的AD..我试了很多办法都不行
其实最简单了. 标记443端口 add-dst-to-address-list 然后再添加一条策略让add-dst-to-address-list走默认NTH..记住啊.是默认啊.不管你有N条.你都必须走第一条的NTH..切记..
我自己实验过了.如果走其他线路.例如我有6条.我走NTH6的固定IP 是登陆不到系统的..
代码如下..
/ ip firewall mangle
add chain=prerouting in-interface=lan protocol=tcp dst-port=443 \
action=add-dst-to-address-list address-list=bank address-list-timeout=3h \
comment="" disabled=no
add chain=prerouting in-interface=lan dst-address-list=bank \
action=mark-connection new-connection-mark=1 passthrough=yes comment="" \
disabled=no
放在最上面一切解决..
非常奇怪啊.必须走默认的NTH1 如果走其他线路..是失败的.T_T 做记号!! 本帖最后由 fjit 于 2010-5-6 22:41 编辑
太感谢楼主了,我实践了,证明楼主说的是正确的。支持了!
大家要注意哦,添加完后,一定要把这条规则拉到mangle表的最顶部,否则也无效。 证实可用。感谢楼主~~~成功登录工商银行 ,不知道其他银行是否也可以这样? 先学习一下,马上去试试。 学习了.......... 单线如何设置啊!谢谢! 单线为何要设?学好基础再学跑!:)
页:
[1]