日本电子维修技术 网络routeros 源地址路由策略疑问




2017年9月20日更新:
楼下的方法我都试过,都很复杂,而且设置都不对。最后无意发现问题出在默认路由表上面,我在ChinaNet的拨号界面选择了Add Default Route,这样拨号成功后会自动在Rotue表中建立一个Distance为0的默认路由,而我所有标记的策略路由的Distance都是1,所以数据并没有从我标记的路由出口出去,而是从Distance 为0的路由出去。解决办法就是两个PPPoE拨号都不要选择Add Default Route,然后为内网不同的地址用mangle标记不同的路由标记,再在路由表中建立两个Distance都为1的路由就行了。
  ——————————————————————分——————割——————线——————————————————————
目前有两条宽带接入:电信和移动。目前只想设置简单的源地址策略路由,想让内网一台主机(192.168.88.247)走移动线路。按照流程先设置mangle标记192.168.88.247的所有数据为microserver,然后在IP-ROUTE下面新增路由规则让microserver标记的数据走ChinaMobile接口出去。
     设置好后发现无法访问网络,但是能Ping通外面的地址,比如QQ、baidu之类的,用tracert跟踪发现也是走的指定出口,但是就是无法打开网站。后面发现居然可以超级缓慢的打开www.ip.cn。折腾了很久了,还是不能找到问题的原因。希望routeros大神指导一下。感谢!

mangle.jpg (105.55 KB, 下载次数: 0)

2017-9-13 20:35 上传


action.jpg (50.55 KB, 下载次数: 0)

2017-9-13 20:35 上传



route.jpg (56.08 KB, 下载次数: 0)

2017-9-13 20:35 上传



rout.jpg (74.72 KB, 下载次数: 0)

2017-9-13 20:35 上传



interface.jpg (173.93 KB, 下载次数: 0)

2017-9-13 20:35 上传






评论
脑改一下网关为,pppoe的那个连接看看

评论

最大的可能性是DNS问题,建议走电信的机器手动设置电信dns(或者默认电信dns)  ,移动的机器自己指定用移动的dns
另外可能与mss有关,建议加一条mangle 拖到最上面(没设置这个的话最好加上,有可能会自动生成)/ip firewall mangle add action=change-mss chain=forward new-mss=1360 protocol=tcp tcp-flags=syn


评论

不用动firewall
直接在IP->routers->rule里添加规则

评论

尝试了在走移动的机器上该DNS为移动的,结果还是无法访问。mss系统自动生成了一个,默认的new-mss=1440。加上你这个问题照旧。

评论
建议你还是把mangle /nat/ filter /route 全部print出来吧


评论
以前网吧时候弄过,不过现在忘了。。。。映像中好像没设置过那个microserver

评论
你有试过我刚刚建议的基础把路由表利的网关选为你的pppoe的拨号连接吗?因为我家也是200M电信 100M移动。也指定ps4走移动线路。

评论

filter.jpg (128.43 KB, 下载次数: 0)

2017-9-13 21:24 上传



mangel-1.jpg (103.37 KB, 下载次数: 0)

2017-9-13 21:24 上传



nat.jpg (84.37 KB, 下载次数: 0)

2017-9-13 21:24 上传




评论

是选择的pppoe那个接口哈
[[email protected]] /ip route> print
Flags: X - disabled, A - active, D - dynamic,
C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme,
B - blackhole, U - unreachable, P - prohibit
#      DST-ADDRESS        PREF-SRC        GATEWAY            DISTANCE
0 X S  0.0.0.0/0                          ChinaMobile               1
1 ADS  0.0.0.0/0                          171.88.150.1              0
2  DS  0.0.0.0/0                          10.167.64.1               0
3 ADC  10.167.64.1/32     10.167.68.141   ChinaMobile               0
4 ADC  171.88.150.1/32    171.88.150.236  ChinaNet                  0
5 ADC  192.168.88.0/24    192.168.88.1    ether2-master             0
复制代码



评论
换个浏览器试试,或者清理下浏览器缓存

评论
既然能ping通 ,说明网络连通性应该没什么问题

评论
你的网关没错,防火墙的标识也没错,但就就是路由表应该增加这样一条,你参考一下

评论

有这样的设置哦,为添加的标记做路由。

ss.jpg (132.07 KB, 下载次数: 0)

2017-9-13 22:17 上传




评论

mss不用改,ppp的profile 里有自动mss,如果无法成功应该先标记从哪个接口进从哪个接口出,再来进行分流。

#标记进出
/ip firewall mangle
add action=mark-connection chain=input in-interface=pppoe-out1 log-prefix="" new-connection-mark=pppoe-out1-in passthrough=yes comment=pppoe-out1
add action=mark-connection chain=input in-interface=pppoe-out2 log-prefix="" new-connection-mark=pppoe-out2-in passthrough=yes comment=pppoe-out2

add action=mark-routing chain=output connection-mark=pppoe-out1-in log-prefix="" new-routing-mark=pppoe-out1-out passthrough=yes comment=pppoe-out1
add action=mark-routing chain=output connection-mark=pppoe-out2-in log-prefix="" new-routing-mark=pppoe-out2-out passthrough=yes comment=pppoe-out2

#假设pppoe-out2 是移动,且gen8连接的是路由器的ether5口
add action=mark-connection chain=prerouting dst-address-type=!local in-interface=ether5 log-prefix="" new-connection-mark=\
    pppoe-out2-connection passthrough=yes  comment=pppoe-out2 src-address=192.168.88.247/32
add action=mark-routing chain=prerouting connection-mark=pppoe-out2-connection in-interface=ether5 log-prefix="" new-routing-mark=\
    pppoe-out2-routing passthrough=no comment=pppoe-out2
        
#别忘了nat
/ip firewall nat
add action=masquerade chain=srcnat out-interface=pppoe-out2

#最后增加路由表
/ip route
add check-gateway=ping distance=1 gateway=pppoe-out2 routing-mark=pppoe-out2-out
add check-gateway=ping distance=1 gateway=pppoe-out2 routing-mark=pppoe-out2-routing
add check-gateway=ping distance=1 gateway=pppoe-out2

将pppoe-out1 作为默认路由就可以了,这样192.168.88.247/32 就能走单独的移动出口了。复制代码

评论
这个要做PCC吧,我前几天研究了一下!


评论

好的,我先看懂你的逻辑,然后再去配置。感谢了!

评论
/ip firewall mangle
add action=mark-connection chain=prerouting dst-address-type=!local new-connection-mark=yidong_con src-address=192.168.88.247
add action=mark-connection chain=prerouting dst-address-type=!local new-connection-mark=dianxin_con src-address=192.168.88.2-192.168.88.246
add action=mark-connection chain=prerouting dst-address-type=!local new-connection-mark=dianxin_con src-address=192.168.88.248-192.168.88.254

add action=mark-routing chain=prerouting connection-mark=yidong_con dst-address-type=!local new-routing-mark=yidong_route src-address=192.168.88.247
add action=mark-routing chain=prerouting connection-mark=dianxin_con dst-address-type=!local new-routing-mark=dianxin_route src-address=192.168.88.2-192.168.88.246
add action=mark-routing chain=prerouting connection-mark=dianxin_con dst-address-type=!local new-routing-mark=dianxin_route src-address=192.168.88.248-192.168.88.254

add action=mark-connection chain=input in-interface=pppoe-out1 new-connection-mark=yidong_con
add action=mark-connection chain=input in-interface=pppoe-out2 new-connection-mark=dianxin_con

add action=mark-routing chain=output connection-mark=yidong_con new-routing-mark=yidong_route
add action=mark-routing chain=output connection-mark=diaxin_con new-routing-mark=dianxin_route

/ip firewall nat
add action=masquerade chain=srcnat src-address=192.168.88.2-192.168.88.254

/ip route
add check-gateway=ping distance=1 gateway=pppoe-out1 routing-mark=yidong_route
add check-gateway=ping distance=1 gateway=pppoe-out2 routing-mark=dianxin_route 电路 电子 维修 求创维42c08RD电路图 评论 电视的图纸很少见 评论 电视的图纸很少见 评论 创维的图纸你要说 版号,不然无能为力 评论 板号5800-p42ALM-0050 168P-P42CLM-01 电路 电子 维修 我现在把定影部分拆出来了。想换下滚,因为卡纸。但是我发现灯管挡住了。拆不了。不会拆。论坛里的高手拆解过吗? 评论 认真看,认真瞧。果然有收
 ·日本留学生活 求个大阪合租
·日本留学生活 自家房招租求
·日本留学生活 东京地区出9成新lv钱包
·日本育儿教育 孩子从国内过来如何学习日语
·日本育儿教育 明年四月横滨招月嫂
·日本育儿教育 请问咋让娃突破识字关?感谢分享中文共读和学习经验的妈妈
 ·中文新闻 东区明星迈克尔·格列柯,53 岁,将在第一次出生两年后第二次
·中文新闻 《爱情岛》明星卡米拉·瑟洛和杰米·朱维特在透露即将迎来第三

维修经验

CPUcpu-z 1.77版低调发布

日本维修技术更新: New benchmark “submit and compare” feature New clocks dialog reporting all system’s clock speeds in real-time Preliminary support for Intel Kaby Lake AMD Bristol Ridge processors 主要是增加了支持I、A两个新架构的 ...

维修经验

CPU这几天经常开机黑屏,热重启后又正常

日本维修技术这几天经常开机黑屏,热重启后又正常,今天热重启也不管用了。折腾半天总算点亮,显示超频失败,以前出这个画面我是不理它的,直接重启就能正常进系统了,今天不敢托大,因为 ...

维修经验

CPU超频求助!关于华擎H170和6700K

日本维修技术问题见楼主的show贴 https://www.chiphell.com/thread-1634895-1-1.html 这次华擎的H170 Hyper最大的特色应该是自带时钟发生器可以自由超外频 可是楼主好久没有折腾超频了。。。 两图中除了CPU外频 以 ...

维修经验

CPU液态金属会侵蚀cpu核心吗?

日本维修技术前阵子看到有人说,液态金属时间长了会侵蚀cpu铜盖,那么问题来了,这货会不会侵蚀核心呢? 评论 这玩意儿好像只对铝起反应 评论 不是说,cpu的盖子是铜的吗。。。 评论 不会,核 ...

维修经验

CPUm6i究竟支不支持e3 1231v3

日本维修技术官网上看支持列表没写有e3 1231v3,装机帖又有人晒,百度也没个明确答案,那究竟能不能点亮?有在用的chher说一下么 评论 升级最新bios肯定可以支持 评论 我的p67evo官网上也没说支持12 ...

维修经验

CPU华擎 HYPER 妖板 正确玩法

日本维修技术600元的 B150,10相供电,释放洪荒之力 注意必须官网 Beta 区的 BIOS 有 AVX 的 CPU 可能会掉缓存 启动时按 X 键激活 SKY OC,重启后进入 BIOS 160924164727.jpg (95.63 KB, 下载次数: 1) 2016-9-24 17:47 上传 ...

维修经验

CPUE5 2686 V3和i7 6800K如何选择

日本维修技术默认用,不超频,两者功耗是一模一样的 E5 2686 V3:2.0主频,3.5睿频, 18核心36线程 ,45M L3 咸鱼大约2500~3000元 i7 6800K : 3.5主频,3.8睿频 ,6核心12线程 ,盒装3000元 评论 性能应该是26 ...

维修经验

CPUHD530硬解4K能力还是有点弱呀!

日本维修技术播放器用PotPlay 64bit,各种优化后,跑4K @120Hz视频只能到70帧左右的速度,勉强能用! 显示器用的4K的优派VP2780 未标题-1.jpg (211.97 KB, 下载次数: 0) 2016-9-26 21:29 上传 评论 这个估计你没优化 ...

维修经验

CPU6900k 1.25V到4.2体质怎么样

日本维修技术如图,体质怎么样,ring是35,没敢试了,都说ring高了毁硬件 评论 不错的U,但不算雕,上4.4就大雕了,这电压上4.5的目前没见有人发图 评论 谢谢前辈告知 评论 我这个用1.2V超的4.2,R ...

维修经验

CPUI3 6100 华擎B150M pro4超4.5g测试。

日本维修技术看看论坛没多少i3 6100的帖子,就转下自己发的show贴里面的数据,给大家参考下。家里还有当年的神U i3 540 oc 4.5G在给老妈用。 不知道数据上正常吗?有6100的朋友可以告诉下,另外是不有 ...

维修经验

CPU7系u会兼容100系主板吗?

日本维修技术RT,听说要推200系板,100系还能用吗以后。。 评论 兼容的 评论 感谢!以后换u就行了,目前消息200系板会有新的特性吗? 评论 24条PCI-E 3.0通道、支持Intel Optane混合存储技术、十个USB 3 ...

维修经验

CPU有心入5820k了,求教下温度问题

日本维修技术一直徘徊在6700k和5820k之间,6700k现在这德行直接把我推向了5820k啊,从2600k升级上来,三大件都要换,现在唯一疑惑的是IB-E ex这种顶级风冷能不能压住4.5g的5820呢?毕竟刚刚买一个多月。 ...

维修经验

CPU6600&6600K才100的差价

日本维修技术太少了吧。。。 6600.JPG (106.91 KB, 下载次数: 0) 2016-10-1 10:30 上传 评论 毕竟只是i5而已…… 评论 上z170 6600也能超,等于没区别,差价能有100已经不错了 评论 然后又见不超频人士推荐超频 ...