من دوتا gateway روی میکروتیک دارم که رنج 192.168.1.0/24 به GW1 میره و 192.168.2.0/24 هم به GW2.

جدا کردن و ارسال به کمک mark routing در بخش mangle انجام شده.

حالا توی وب پ ر و ک س ی باید سایت هایی که رنج 192.168.2.0/24 دسترسی دارند را مدیریت کنم. ولی وقتی توی بخش Access سایت ها را وارد می کنم اونهایی که allow هستند از GW1 خارج می شن در صورتی که اگر به سمت و ب پ ر و ک س ی redirect نشن به صورت درست از GW2 خارج می شن.

فکر می کنید مشکل از کجاست؟

ip firewall nat chain=src-nat src-address=192.168.1.0/24 out-Interface=GW1 action=masqurade

ip firewall nat chain=src-nat src-address=192.168.2.0/24 out-Interface=GW2 action=masqurade

ip route add dst-address=0.0.0.0/0 gateway=ISP1 mark-routing=GW1

ip route add dst-addres=0.0.0.0/0 gateway=ISP2 mark-routing=GW2

ip firewall mangle chat=prerouting src-address=192.168.1.0/24 action=mark routing new-mark-routing=GW1

ip firewall mangle chat=prerouting src-address=192.168.2.0/24 action=mark routing new-mark-routing=GW2

ip firewall nat chain=dst-nat src-address=192.168.2.0/24 protocol=tcp action=redirec to-port=8080



موضوعات مشابه: