网络结构:家用交换机,接routeros R450G,用了一个口接交换机,命名为LAN;一个口接光猫,命名为WAN。目标:a、建立route规则,根据GFWed ip进行分流处理。被墙的ip走pptp vpn通道,其他的走正常的pppoe通道;b、截获dns解析要求,根据域名进行分流处理。被墙的域名解析走pptp vpn通道,通过google dns解析;其他的走正常的pppoe通道,由国内的dns解析。============================设置================
ROS里将所有已知客户端MAC标记为其他对应名字后,然后再新建一个unknown不指定MAC放在最后。每5分钟记录一次,发现蹭网客户这记录下相应MAC,信号,速度,在线时间。效果如图。:foreach i in=[/interface wireless registration-table find comment="unknown"] do={:local a [/interface wireless registration-table get $i mac]:local
ROS 电信两条光纤线路固定IP,同网关,负载或分流脚本如下:1、首先划分VLAN(我们这里是从2开始排序的)[admin@MikroTik] > :for i from=2 to=41 do= {interface vlan add name=("vlan".$i) vlan-id=$i interface=ether2-wan }2、然后添加PPPOE拨号(先添加拨号再手动输入 每个AD的帐号和密码,40条AD设置还是要花点时间了),脚本如下:[admin@Mikr
ros的功能的强大是无可厚非的事情了, 今天主要给大家分享一下多外网ip以实现ip分流的经验,假设我有两个外网ip :222.222.222.222 222.222.222.223要实现两个ip都能使用, 依次打开,ip → address打开winbox 在外网网卡依次添加ip地址 222.222.222.222 222.222.222.223两个ip地址, 记得网卡选择是外网网卡.然后打开: ip →firwa
在有固定ip的情况下,NAT转发效率比masquerade高效,尤其当带机量足够多时,NAT优势十分明显,如果是双线或多线用户,更可利用NAT方式分载到不同的内网机器。因masquerade设置起来更简单,所以很少有人谈及NAT转发。其实NAT设置并不复杂,实际应用中也会更灵活。假如有两条线路,电信接入的网卡名为TEL,网通接入的网卡为CNC,内网分配的IP为192.168.0.0/23/ ip firewall natadd chain=srcnat action=src-nat to-add
ros设置单网卡拨多ADSL 使用vrrp 有些版本有问题,使用5.2破解版本测试成功。1.创建100个vrrp,并绑定到wan口下for i from 1 to 100 do={/interface vrrp add comment=("RP".$i) interface=wan interval=1 name=("vrrp".$i) vrid=$i}2.修改vrrp 协议for i from 1 to 100 do={/inte
脚本内容:#拨号接口名前缀:global adslname "pppoe-out"#线路数量::global adslnum "3"#内网段:global lanip "192.168.0.0/24":for i from 1 to $adslnum do={/ip firewall mangle add action=mark-connection chain=prerouting comment=("pcc-".
IPSEC更新域名脚本:local localip [/ip address get [find interface=pppoe-out1] address];:set localip [:pick $localip 0 [:find $localip "/"]]:local remoteip [:resolve XXX.3322.org]:local peerA [/ip ipsec peer find comment=site-to-site]:local policyA