找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 21849|回复: 4

[脚本] vpn连接到双线ros后,连接哪个公网IP还从哪个IP出,不走双线路由表!

[复制链接]
发表于 2012-6-16 13:48:19 | 显示全部楼层 |阅读模式
悬赏30铜板未解决
vpn连接到双线ros后,连接哪个公网IP还从哪个IP出,不走双线路由表!

routeros
 楼主| 发表于 2012-6-16 13:52:56 | 显示全部楼层
例!
ROS有2个公网IP,分别是电信和网通,VPN连接到双线ROS后,连接电信公网IP的数据全部从电信接口走,连接网通公网IP的数据全部从网通走!
routeros
回复

使用道具 举报

发表于 2012-6-16 15:27:44 | 显示全部楼层
/ip firewall mangle

add  chain=input action=mark-connection new-connection-mark=wlan1  passthrough=yes in-interface=cnc

add  chain=input action=mark-connection new-connection-mark=wlan2  passthrough=yes in-interface=tel

add  chain=output action=mark-routing new-routing-mark=main passthrough=yes   connection-mark=wlan1

add  chain=output action=mark-routing new-routing-mark=tel passthrough=yes    connection-mark=wlan2

上面是网通为主线,如果电信为主要做一下调整. 主线的标记也可以不加.
routeros
回复

使用道具 举报

发表于 2012-6-16 15:29:18 | 显示全部楼层
请问你运用了哪种VPN? L2TP,还是IPSEC?  就是所谓的点到点,或者点到多点。

所谓隧道技术,肯定有两个端点。这两个端点,一就是服务节点,另一就是客户节点。

vpn,运用到自动选线的,一般就是点到多点的L2TP.就是我所日常所用到的VPN拔号到办公网络。
这个自动选线,可以结合BIND的智能域名解析,根据客户端的网络类型自动返给相应VPN的IP地址达到自动选线的目的。

三层的ipsec,这个就不需要上面那种方式了。加密的隧道,一般用于两个固定场所的虚拟私网联结。例如一个集团的两个地域分公司之间。这种情况,添加默认路由即可。

另外,针对l2tp二层的点对多点的vpn,认证方面,可以结合微软的域(Active Directory)用户认证。

有什么问题,可以联系我QQ43405030.希望能帮到你。
routeros
回复

使用道具 举报

发表于 2012-6-16 16:12:56 | 显示全部楼层
就因为这个问题,我三条线有两条闲着
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-11-21 21:06 , Processed in 0.104154 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表