شما باید اول کانکشن های جدید ورودی که از هر کدوم از خط ها میان رو مارک گذاری کنی :
کد:
/ip firewall mangle
add action=mark-connection chain=input comment="Input From Line 1" connection-mark=no-mark connection-state=related,new in-interface=ether1-Wan1 new-connection-mark=Wan1 passthrough=yes
/ip firewall mangle
add action=mark-connection chain=input comment="Input From Line 2" connection-mark=no-mark connection-state=related,new in-interface=ether2-Wan2 new-connection-mark=Wan2 passthrough=yes
یا اگه پورت فوروارد انجام نشده و مودم ها روی بریج هستند و کانکشن PPPoE روی روتر زده شده به صورت زیر :
کد:
/ip firewall mangle
add action=mark-connection chain=input comment="Input From Line 1" connection-mark=no-mark connection-state=related,new in-interface=PPPoE1-Wan1 new-connection-mark=Wan1_Conn passthrough=yes
/ip firewall mangle
add action=mark-connection chain=input comment="Input From Line 2" connection-mark=no-mark connection-state=related,new in-interface=PPPoE2-Wan2 new-connection-mark=Wan2_Conn passthrough=yes
بعد از اون لازم هست که کانکشن های مارک شده رو بصورت کامل مارک روتینگ کنید، پس زیر همین دوتا Rull که باید بالای جدول منگل باشن دوتا Rull دیگه به صورت پایین مینویسی
دقت داشته باش که برای مجاز کردن ترافیک داخل شبکه از خارجی، بهتره دوتا ادرس لیست ایجاد کنی، توی یکی OutIP ای پی های پابلیک خروجی روی روتر رو بریز (یا ای پی های لوکال روتر، متصل به مودم های بریج نشده)
توی یکی MyNetworks تمام رنج آی پی های شبکه داخلی خودت که مشخص بشه این داده به مقصد داخلی نباشه
کد:
/ip firewall mangle
add action=mark-routing chain=output comment="Route Incoming Connection Eth1" connection-mark=Wan1_Conn src-address-list=OutIP dst-address-list=!MyNetworks new-routing-mark=Wan1_Route passthrough=no
/ip firewall mangle
add action=mark-routing chain=output comment="Route Incoming Connection Eth2" connection-mark=Wan2_Conn src-address-list=OutIP dst-address-list=!MyNetworks new-routing-mark=Wan2_Route passthrough=no
در نهایت هم دوتا Rute برای اینکه ترافیک مارک گذاری شده به خط مورد نظر هدایت بشه:
کد:
/ip route
add comment="Wan1-Mark" distance=1 gateway=192.168.0.1 routing-mark=Wan1_Route
add comment="Wan2-Mark" distance=1 gateway=192.168.1.1 routing-mark=Wan2_Route
یا
/ip route
add comment="Wan1-Mark" distance=1 gateway=PPPoE1-Wan1 routing-mark=Wan1_Route
add comment="Wan2-Mark" distance=1 gateway=PPPoE2-Wan2 routing-mark=Wan2_Route