0
点赞
收藏
分享

微信扫一扫

Mikrotik 双WAN口实现不同LAN走不同WAN

1:拓扑环境

Mikrotik 双WAN口实现不同LAN走不同WAN_图形界面

PC1 需要通过ISP1去访问114_Server,

PC2 需要通过ISP2去访问114_Server

ISP1---R1互联WAN口IP 12.1.1.0/30 

ISP2--R1 互联WAN口IP 13.1.1.0/30

2: 在R1上配置

 2.1: Mangle策略实现分流

[admin@R1_Gateway] > ip firewall mangle print detail

Flags: X - disabled, I - invalid, D - dynamic
0 chain=prerouting action=mark-routing new-routing-mark=ISP2 src-address=192.168.20.1 //针对PC2的网段走ISP2做了个mark-routing标识为ISP2

PC1网段不做按默认走

图形界面操作

Mikrotik 双WAN口实现不同LAN走不同WAN_图形界面_02

Mikrotik 双WAN口实现不同LAN走不同WAN_图形界面_03

2.2 :NAT转换

admin@R1_Gateway] > ip firewall nat print detail

Flags: X - disabled, I - invalid, D - dynamic
0 chain=srcnat action=src-nat to-addresses=12.1.1.1 src-address=192.168.10.0/24 out-interface=ether1
1 chain=srcnat action=src-nat to-addresses=13.1.1.1 src-address=192.168.20.0/24 out-interface=ether2

2.3 :针对PC2做默认出口路由策略

admin@R1_Gateway] > ip route print detail
Flags: X - disabled, A - active, D - dynamic, C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme,
B - blackhole, U - unreachable, P - prohibit
0 A S dst-address=0.0.0.0/0 gateway=13.1.1.2 gateway-status=13.1.1.2 reachable via ether2 distance=1 scope=30
target-scope=10 routing-mark=ISP2 //针对标识为ISP2的策略走ISP2出口

1 A S dst-address=0.0.0.0/0 gateway=12.1.1.2 gateway-status=12.1.1.2 reachable via ether1 distance=1 scope=30
target-scope=10   //PC1去往114_Server 按默认配置即可

3:测试结果

PC1走ISP1 去往114_Server

Mikrotik 双WAN口实现不同LAN走不同WAN_图形界面_04


PC2走ISP1 去往114_Server

Mikrotik 双WAN口实现不同LAN走不同WAN_图形界面_05




举报

相关推荐

0 条评论