网吧ROS 双线,怎么能让FTP 只走一条线路,班主给解决下??
访问外网的所有FTP 都走一条线路,而且 FTP 的端口是不限的。就是说无论是什么端口的FTP 都走一条线,搞了好几天没成。
不知道 版主有空能不能给解决下。? 占个地! 回答你问题,将以下2条规则放到 pcc 之前也适用NTH,看的懂就看得懂,看不懂就多看看其他范例吧!
/ip firewall mangle add chain=prerouting protocol=tcp dst-port=20 action=mark-routing new-routing-mark=ADSL_01 passthrough=no comment="ftp_20" disabled=no
/ip firewall mangle add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=ADSL_01 passthrough=no comment="ftp_21" disabled=no
以上规则是将 ftp 21 命令端口及ftp 20 资料传输端口 走 ADSL_01 这条线出去,适用ftp主动模式!
本帖最后由 47771885 于 2011-1-27 14:10 编辑
...
简单的
端口最好是选 20,21 本帖最后由 47771885 于 2011-1-27 14:17 编辑
谢谢!
不过 刚刚说过了 是任意端口 如果别人的FTP 不用默认21 如果2121 12121213 怎么办!
还是非常感谢你回答
换句说就是用想要个FTP 的L7 的特征码!
然后就是分流的事了 ,但网上找到的是21 端口 ,换个端口就用没用 了. 本帖最后由 47771885 于 2011-1-27 14:18 编辑
uuu2 发表于 2011-1-27 14:14 static/image/common/back.gif
谢谢!
不过 刚刚说过了 是任意端口 如果别人的FTP 不用默认21 如果2121 12121213 怎么办!
还是非常 ...
点引用 的不小心顶了编辑呵呵。。。像你这么说基本就没有完美的方案了 本帖最后由 uuu2 于 2011-1-27 14:48 编辑
谢谢 本帖最后由 uuu2 于 2011-1-27 15:01 编辑
能不能把FTP 的L7 特征码来 圈出来 (不只是21 端口的)
再做分流!
问题就来了1 特征码不知道 2 分流的话就是也标记再做出口 但FTP 好像直接就走路由表出去了,怎么能把标记出的口的优先了 这是第二个问题了
有了解这方便的兄弟帮忙搞一下 那个只能你自己找l7特征了 关注 路过!!!!!!!!!!!!!! 先研究下有进展的话再给同志们会报吧 :):)哈哈,配上截图说明就更完美了。 我爱光纤网络 FTP,不同的FTP软件找出来的代码也不相同,怎么做?
页:
[1]
2