|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有账号?注册
×
本帖最后由 pillow 于 2010-11-11 13:14 编辑
现有条件:
有两个Internet出口,一个是ADSL,一个是DHCP得到的LAN IP(受到一定程度限制,但网页访问正常).
ros有三口,一口取名ADSL, 一口起名Restricted(192.168.0.5/24), 一口起名LAN(192.168.1.0/24), 想必各位看官也都知道是怎么接的了.
确定OK的是:
1. 仅对ADSL做Masquerade, LAN上网正常(使用此接口默认路由)
2. 仅对Restricted做Masquerade, LAN上网正常(使用此接口默认路由)
本来想法是将web分流到restricted, 就去ip firewall mangle里先将流量分出来
1. 对ADSL做Masquerade (使用此接口默认路由), 对Restricted做Masquerade(不添加默认路由, 此时Lan 电脑能ping通 restricted网关192.168.0.1)
2. mangle destination port 80 connection再mangle packet, 用web做记号
3. ip route add dst-address=0.0.0.0/0 gateway=192.168.0.1 routing-mark=web
结果发现网页打不开, 为排查,干脆将自己电脑的任何connection及packet, 都mangle 为web, 结果发现这时自己电脑连192.168.0.1都ping不通了,高手指教一下原因?
先行谢过. |
|