2014年5月10日 星期六

RouterOS 雙線路由並設定 IP 分流 - 上


經過以下的設定後,
發現只能訪問自己學校有設定網域的網站,
如果直接打上網站 IP ,就會發現無法訪問該網站,
這也是目前還在研究的部份。

  1. IP ﹣Address ﹣新增第二條外線 ﹣請設定「固定 IP」其中一組
  2. IP ﹣Firwall  ﹣「Address List」 ﹣新增一個要走第二條路由的 IP 並為之「命名」
  3. IP ﹣Firwall  ﹣「Mangle」
    「General」﹣「Chain:prerouting」﹣「Src.Address:要分流的 IP」
    「Action」﹣「Action:mark routing」﹣「New Routing Mark: 剛剛 Address List 命名的名稱」
  4. IP ﹣Firwall ﹣「NAT」
    「General」﹣「Chain:srcnat」﹣「Src Address:要分流的 IP」﹣「Out Interface:第二條外線」
    「Action:masquerade」
  5. IP ﹣「Routes」
    「Routes」﹣新增一個外線路由
    「Dist Address:0.0.0.0/0」
    「Gateway:第二條外線閘道」
    「Routing Mark:剛剛 Address List 命名的名稱」
  6. IP ﹣「Routes」
    「Rules」
    「Src Address:要分流的 IP」
    「Dst Address:0.0.0.0/0」
    「Routing Mark:剛剛 Address List 命名的名稱」
    「Interface:第二條外線」
    「Action:lookup」
    「Table:剛剛 Address List 命名的名稱」