2024年3月30日发(作者:)
RouterOS端口策略路由
MikroTik RouterOS可以支持多种策略路由,如我们常见的源地址、目标地
址,同样支持端口的策略路由,多种规则可以根据用户情况配合使用,在很大部分
多线路网络中常需要定义一些端口,如网页的80端口指定到一条ISP线路如下图:
网络情况:
我们有两个ISP接入的线路,一个是ISP1通过光纤接入,另外一个ISP2的
PPPoE拨号链接,我们需要通过将访问网页的数据都转移到PPPoE拨号上,其他的
的数据默认走ISP1的光纤。
实际配置:
现在我们定义访问网页的端口,访问网页的端口是TCP 80端口,我们进入/ip
firewall mangle中做数据标记,从标记中提取路由标记,命名为“web”,因为
我们在前面的连接标记中做过了passthrough的设置,在这里就不用在重复设置。
然后我们进入/ip route,配置路由我们让标记好的80端口通过pppoe-out1
出
去:
在这里,如果在ip route rule里有其他的策略规则出现,我们最好是在/ip
route rule里再次定义80端口的规则:
MikroTik RouterOS可以支持多种策略路由,如我们常见的源地址、目标地
址,同样支持端口的策略路由,多种规则可以根据用户情况配合使用,在很大部分
多线路网络中常需要定义一些端口,如网页的80端口指定到一条ISP线路如下图:
网络情况:
我们有两个ISP接入的线路,一个是ISP1通过光纤接入,另外一个ISP2的
PPPoE拨号链接,我们需要通过将访问网页的数据都转移到PPPoE拨号上,其他的
的数据默认走ISP1的光纤。
实际配置:
现在我们定义访问网页的端口,访问网页的端口是TCP 80端口,我们进入/ip
firewall mangle中做数据标记,从标记中提取路由标记,命名为“web”,因为
我们在前面的连接标记中做过了passthrough的设置,在这里就不用在重复设置。
然后我们进入/ip route,配置路由我们让标记好的80端口通过pppoe-out1
出
去:
在这里,如果在ip route rule里有其他的策略规则出现,我们最好是在/ip
route
rule里再次定义80端口的规则:


发布评论