RouterOS V2.9.27 固定IP双电信分流教程(详)
生活随笔
收集整理的這篇文章主要介紹了
RouterOS V2.9.27 固定IP双电信分流教程(详)
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
配置的前提是:一臺裝好了ROS的路由,具有至少 3塊以上的網卡。Ip地址,我這里因為是做教程就拿假的代替了: 第一條公網IP 192.168.10.2/24 網關 192.168.10.1 第二條公網IP 192.168.20.2/24 網關 192.168.20.1 內網 ROS IP地址為 192.168.0.1/24 需求如下:
- 配置的前提是:一臺裝好了ROS的路由,具有至少 3塊以上的網卡。Ip地址,我這里因為是做教程就拿假的代替了:
第一條公網IP?? 192.168.10.2/24 網關192.168.10.1???
第二條公網IP???192.168.20.2/24 網關 192.168.20.1???
內網 ROS IP地址為 192.168.0.1/24
需求如下:
192.168.0.2 - 192.168.0.30 走公網1 線路
192.168.0.31 - 192.168.0.250 走公網 2 線路
192.168.0.251 - 192.168.0.254 走公網1 線路
當公網1掉線后,自動切換成公網2線路,當公網2掉線后,自動切換到公網1,公網1恢復后,又自動切換回來,公網2恢復后,也自動切換回來。
OK開始。為了方便,我把三塊網的標識名稱分別更改成 lan wan1 wan2 了,lan 分配內網IP, wan1 分配 公網1 的IP,wan2 分配 公網2 的IP。 ;轉載請注明 廣西電腦技術專題站Gxmmc.com
IP地址的分配,我也不詳細截圖說了,不懂的話,建議看下本站的其他教程。
配置好IP地址后,在ip >>firewall >>mangle添加路由標記。
命令如下:紫色部分為內網的地址段,紅色為路由標簽,等下添加路由標記的時候要對應這里的。
/ip firewall mangle add chain=prerouting src-address=192.168.0.2-192.168.0.30 action=mark-routing new-routing-mark=10 passthrough=yes
/ip firewall mangle add chain=prerouting src-address=192.168.0.31-192.168.0.250 action=mark-routing new-routing-mark=20 passthrough=yes
/ip firewall mangle add chain=prerouting src-address=192.168.0.251-192.168.0.254 action=mark-routing new-routing-mark=10 passthrough=yes ;內容來自www.Gxmmc.com
配置好后,
接著,來設置下IP的偽裝。命令如下:
/ ip firewall nat add chain=srcnat action=masquerade
偽裝好IP后
添加兩個外網的網關到路由表并且做好 路由標記
下面的 紅色部分,就是對應著前面所設置的 標簽了,綠色部分的注釋,可以隨便寫,但是要對應下面的腳本。
命令如下:
/ip route add gateway=192.168.10.1 routing-mark=10 comment=link1
/ip route add gateway=192.168.20.1 routing-mark=20 comment=link2 ;本文來廣西電腦技術專題站
如圖:
最到這一步,整個內網是已經可以正常上網的了,但是我們還需要做下檢測部分,某條公網掉線自動切換。 - 創建四個腳本,如下圖操作:
命令如下
/ system script
add name="link1down" source="/ip route set link1 gateway=192.168.20.1" \
?????? policy=ftp,reboot,read,write,policy,test,winbox,password
add name="link1up" source="/ip route set link1 gateway=192.168.10.1" \
?????? policy=ftp,reboot,read,write,policy,test,winbox,password ;內容來自www.Gxmmc.com
add name="link2up" source="/ip route set link2 gateway=192.168.20.1" \
?????? policy=ftp,reboot,read,write,policy,test,winbox,password
add name="link2down" source="/ip route set link2 gateway=192.168.10.1" \
注意前面的 淺藍色 部分要和下面的 網絡連接監測相對應
然后設置網絡連接監測,如下圖操作:
上面只是添加一個 公網IP的 網關,因為是雙電信,所以 要再添加多一個`監測為 192.168.20.1 的,具體的操作和上面的截圖那樣,我就不再截圖出來了。 ;轉載請注明 廣西電腦技術專題站Gxmmc.com
命令操作如下:
注意:此處的淺藍色關系到腳本名字,上面淺藍色處
/ tool netwatch
add host=192.168.10.1 timeout=1000ms interval=1s up-script=link1up \
?????? down-script=link1down comment="" disabled=no
add host=192.168.20.1 timeout=1000ms interval=1s up-script=link2up \
?????? down-script=link2down comment="" disabled=no
好了,到此,已經完成所有的配置了,此配置經過本站測試,的確是正常的,如果你所設置的不生效,那請檢查下看是哪一步出錯了。
提示: 由于 雙電信 分流 設置后,在外網是 ping 不通當前的任何一個公網IP的,當然也就是在外面是沒辦法連進來的,在這我提供一個方法那就是 在路由表 多做一個`AS,如下圖: ;廣西IT歡迎您
通過這樣的設置后,以后在外面都是通過 Wan1 線 對 路由和內部網絡的管理了。端口影射方面也要做下回流,具體請看下本站的其他教程。
轉載于:https://blog.51cto.com/pizzn/203539
總結
以上是生活随笔為你收集整理的RouterOS V2.9.27 固定IP双电信分流教程(详)的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: LoadRunner 脚本语言认识
- 下一篇: 新书出版:《Android深度探索(卷1