mikrotik: route all Traffic von bestimmten lokalen ip zu gateway definiert
Ich bin mit Mirkotik RB 1100 v6.0rc11.
Ich habe eine solche Konfiguration für mein Netzwerk
LAN
ether1
192.168.0.0/24
ISP1
Ether6
PPPOE-Verbindungen
Dynamische Öffentliche IP-Adresse
ISP2
Ether10
Statische Öffentliche IP
111.111.111.111/25
Habe ich masquerade Lokalen ips ie 192.168.0.0/24 zu ISP2. Alle lokalen ips durchsuchen Sie das web mit internet ISP2.
Möchte ich 192.168.0.50 und 192.168.0.51, durchsuchen Sie das internet von ISP1.
Bitte Helfen.
InformationsquelleAutor Kritika Dhakal Thapa | 2013-07-07
Du musst angemeldet sein, um einen Kommentar abzugeben.
Dies ist meine Antwort:
Adressliste erstellen:
ip-firewall - >Adressen-Liste> Kommentar="samme Kommentar" Adresse=192.168.0.50-192.168.0.51 Liste=list50-51
erstellen zerfleischen:
ip-firewall mangle> Kommentar="denselben Kommentar", Chain=Kette prerouting action=mark-routing new-routing-mark=INTERNET-50-51 src-Adress-Liste=list50-51
route erstellen:
ip route> Kommentar="dieselbe Bemerkung" dst-address=0.0.0.0/0-routing-mark=INTERNET-50-51-gateway=IP von ISP1
erstellen nat
ip-firewall - >nat - > add comment="dieselbe Bemerkung" Kette=srcnat action=masquerade src-Adress-Liste=list50-51 dst-address=0.0.0.0/0 out-interface=Schnittstelle von ISP1(PPPOE)
InformationsquelleAutor daudet kalenga
erstellen Sie eine Adressliste für die 2 ip-Adressen. die NAT-Regeln Tisch-Kaskade, so sollten Sie eine Quell-NAT-Regel für Ihre Adresse-Liste und erhalten Sie es oben in der Liste.
/ip-firewall-Adresse-Liste Adresse hinzufügen=192.168.0.50 Liste=2ISP1 Adresse hinzufügen=192.168.0.51 Liste=2ISP1 /ip firewall nat add action=masquerade chain=srcnat out-interface=Ether6 src-Adress-Liste=\ 2ISP1 add action= " src-nat chain=srcnat out-interface=Ether10 src-address=192.168.0.0/24-Adressen=111.111.111.111
eine weitere Möglichkeit ist die Verwendung mangles zu trennen Verkehrswege mit Anschluss-mark und dann routing-mark
InformationsquelleAutor Vahid Alimohamadi