我正在使用 Mirkotik RB 1100 v6.0rc11。
我的网络有这样的配置
的 LAN
ether1
192.168.0.0/24
ISP1
Ether6
PPPOE连接
动态公共IP地址
ISP2
Ether10
静态公共IP
111.111.111.111/25
我伪装了本地ips,即192.168.0.0/24到ISP2。所有本地ips都使用ISP2网络浏览网页。
我希望 192.168.0.50 和 192.168.0.51 ,从ISP1浏览互联网。
请帮助。
答案 0 :(得分:6)
这是我的答案:
创建地址列表:
ip firewall> address-list>添加评论=“samme comment”address = 192.168.0.50-192.168.0.51 list = list50-51
创建mangle:
ip firewall mangle> add comment =“same comment”chain = prerouting action = mark-routing new-routing-mark = INTERNET-50-51 src-address-list = list50-51
创建路线:
ip route>添加评论=“相同评论”dst-address = 0.0.0.0 / 0 routing-mark = INTERNET-50-51 gateway = ISP1的IP
创建nat
ip firewall> nat> add comment =“same comment”chain = srcnat action = masquerade src-address-list = list50-51 dst-address = 0.0.0.0 / 0 out-interface = ISP1的接口(PPPOE)
答案 1 :(得分:1)
为这2个ip地址创建一个地址列表。 NAT规则表是级联的,因此您应该为地址列表创建一个源NAT规则,并将其放在列表中的上方。