找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 10638|回复: 22

[策略设置] [求助]看论坛上的双线接入分流,后做实验不通,请帮忙

[复制链接]
发表于 2006-12-12 08:01:47 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
晚上看论坛的双线接入,自己在虚拟机中做实验,测试了一个晚上都不行,论坛上的资料也查了很多,由于小弟鲁顿未能作出个123来,请大家帮忙

我虚拟的环境
公网 两条 电信 不同网关接入ros然后ROS接入局域网,目的只为达到 192.168.30.2-192.168.30.127走“第一线”                       192.168.30.128-192.168.254 走“第二线“
公网地址如下
ros “第一线” 192.168.10.2 网关192.168.10.1
ros “第二线“ 192.168.20.2 网关192.168.20.1
ros 内网网卡地址192.168.30.1
只要求整个网段能够一分为二分流,分别走两条线。请大家多帮忙,一点提示也好!

特别是添加网关的那部分,小弟一直搞不清,按照 ip route add gateway=192.168.10.1,192.168.20.1 加好之后放在后面的那个网关总是不生效,其他向上的链路可以保证是通的
附上拓扑图,希望能看懂
pic.JPG
routeros
 楼主| 发表于 2006-12-12 08:02:25 | 显示全部楼层
会去睡觉了,下午上来看结果了。
routeros
回复

使用道具 举报

发表于 2006-12-12 08:09:10 | 显示全部楼层
我也没弄好
这是我的心得
我是先用s-nat分配
再用mark routing标记
再根据标记设route
routeros
回复

使用道具 举报

发表于 2006-12-12 08:10:29 | 显示全部楼层
ip route add gateway=192.168.10.1,192.168.20.1
这个两条线轮流使用的
不稳定
routeros
回复

使用道具 举报

发表于 2006-12-12 08:26:03 | 显示全部楼层
add chain=srcnat src-address=192.168.30.2-192.168.30.127 action=src-nat to-addresses=192.168.10.2 to-ports=0-65535 comment=""  disabled=no
add chain=srcnat src-address=192.168.30.128-192.168.30.254 action=src-nat to-addresses=192.168.20.2 to-ports=0-65535 comment=""  disabled=no

add chain=prerouting src-address=192.168.10.2 action=mark-routing new-routing-mark=10 passthrough=yes comment="" disabled=no
add chain=prerouting src-address=192.168.20.2 action=mark-routing new-routing-mark=20 passthrough=no comment=""  disabled=no

add dst-address=0.0.0.0/0 gateway=192.168.10.1 scope=255 target-scope=10 routing-mark=10 comment="" disabled=no
add dst-address=0.0.0.0/0 gateway=192.168.20.1 scope=255 target-scope=10 routing-mark=20 comment="" disabled=no
add dst-address=0.0.0.0/0 gateway=192.168.10.1 scope=255 target-scope=10 comment="" disabled=no
routeros
回复

使用道具 举报

发表于 2006-12-12 09:09:28 | 显示全部楼层
做法错误,鉴定完毕!
routeros
回复

使用道具 举报

发表于 2006-12-12 09:20:22 | 显示全部楼层
帮不了你,缺一个路由表。
routeros
回复

使用道具 举报

发表于 2006-12-12 19:01:04 | 显示全部楼层
原帖由 zooyo 于 2006-12-12 09:09 发表
做法错误,鉴定完毕!


鸟人
routeros
回复

使用道具 举报

发表于 2006-12-12 21:22:07 | 显示全部楼层
必须先理解清楚SRC和DST的关系你才能做对
routeros
回复

使用道具 举报

发表于 2006-12-12 21:35:27 | 显示全部楼层
/ ip firewall nat
add chain=srcnat action=masquerade

/ip firewall mangle
add chain=prerouting src-address=192.168.30.2-192.168.30.127  action=mark-routing new-routing-mark=10
add chain=prerouting src-address=192.168.30.128-192.168.30.254  action=mark-routing new-routing-mark=20

/ ip route
add gateway=192.168.10.1 routing-mark=10
add gateway=192.168.20.1 routing-mark=20

[ 本帖最后由 younger 于 2006-12-12 21:39 编辑 ]
routeros
回复

使用道具 举报

发表于 2006-12-12 23:33:17 | 显示全部楼层
younger
如果我要实现内网一台机器独用一根线怎么设置
routeros
回复

使用道具 举报

发表于 2006-12-13 06:42:35 | 显示全部楼层
原帖由 younger 于 2006-12-12 21:35 发表
/ ip firewall nat
add chain=srcnat action=masquerade

/ip firewall mangle
add chain=prerouting src-address=192.168.30.2-192.168.30.127  action=mark-routing new-routing-mark=10
add chain=p ...


各自指定的网关都能PING通
两个网关之间PING不通
一条线正常 
一条线除了能PING通指定的网关外
外面一概不通
奇怪的问题
routeros
回复

使用道具 举报

 楼主| 发表于 2006-12-13 09:23:42 | 显示全部楼层
今天才有空上来,照着上面的再测试。

我就是不懂 既然分流,还要路由表做什么么? 不是全局域网分两条线 到达全世界,还要路由信息?
routeros
回复

使用道具 举报

 楼主| 发表于 2006-12-13 09:26:14 | 显示全部楼层
感谢大家的回复。

谢谢askystar

谢谢younger  


原帖由 zooyo 于 2006-12-12 09:09 发表
做法错误,鉴定完毕!


我也知道是做法错误,作对了我当然就上去了。

斑竹能不能给做个教程,谢谢哈,我真的是 绞尽脑汁了,

[ 本帖最后由 host2318 于 2006-12-13 09:36 编辑 ]
routeros
回复

使用道具 举报

发表于 2006-12-13 10:00:33 | 显示全部楼层
原帖由 younger 于 2006-12-12 21:35 发表
/ ip firewall nat
add chain=srcnat action=masquerade

/ip firewall mangle
add chain=prerouting src-address=192.168.30.2-192.168.30.127  action=mark-routing new-routing-mark=10
add chain=prerouting src-address=192.168.30.128-192.168.30.254  action=mark-routing new-routing-mark=20

/ ip route
add gateway=192.168.10.1 routing-mark=10
add gateway=192.168.20.1 routing-mark=20


这个做法就是正解。
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-11-17 13:21 , Processed in 0.100796 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表