من دوتا gateway روی میکروتیک دارم که رنج 192.168.1.0/24 به GW1 میره و 192.168.2.0/24 هم به GW2.
جدا کردن و ارسال به کمک mark routing در بخش mangle انجام شده.
حالا توی وب پ ر و ک س ی باید سایت هایی که رنج 192.168.2.0/24 دسترسی دارند را مدیریت کنم. ولی وقتی توی بخش Access سایت ها را وارد می کنم اونهایی که allow هستند از GW1 خارج می شن در صورتی که اگر به سمت و ب پ ر و ک س ی redirect نشن به صورت درست از GW2 خارج می شن.
فکر می کنید مشکل از کجاست؟
ip firewall nat chain=src-nat src-address=192.168.1.0/24 out-Interface=GW1 action=masqurade
ip firewall nat chain=src-nat src-address=192.168.2.0/24 out-Interface=GW2 action=masqurade
ip route add dst-address=0.0.0.0/0 gateway=ISP1 mark-routing=GW1
ip route add dst-addres=0.0.0.0/0 gateway=ISP2 mark-routing=GW2
ip firewall mangle chat=prerouting src-address=192.168.1.0/24 action=mark routing new-mark-routing=GW1
ip firewall mangle chat=prerouting src-address=192.168.2.0/24 action=mark routing new-mark-routing=GW2
ip firewall nat chain=dst-nat src-address=192.168.2.0/24 protocol=tcp action=redirec to-port=8080
موضوعات مشابه:
- webproxy و چند ip ولید روی یه لینک
- webproxy در میکروتیک با 2 خط اینترنت
- فعال بودن همزمان SecureNAT و WebProxy باعث چه میشود ؟
- webproxy
- ISA & speed for webproxy