RouterOS源地址策略路由

RouterOS策略路由是维护两个或两个以上的路由表,因此创建源地址策略路由也是要新建路由表,在RouterOS里配置源地址策略路由方法有两种:基于ip route rule直接配置源地址策略,配置简单,可选参数少基于ip firewall mangle标记路由策略,有更多的参数可以选择,配置更加灵活两种方法都会新建一张路由表,操作方法各有不同,通过下面的简单事例讲解下:根据上图的一个双线网络结构,配置主机192.168.88.9走线路2,其余主机走线路1接口情况如下:Ether1:10.10.

RouterOS源地址策略路由

RouterOS策略路由导致内网段互访失效(含PCC负载均衡)

路由器是连接两个或两个以上IP网段的三层设备,只要两个网段的IP配置到路由器上,且该网段下的网络设备默认网关指向路由器,他们之间是可以互通的。如果路由器上有192.168.99.0/24和192.168.88.0/24的网段,当192.168.88.0/24走线路2,因为策略路由原因会导致无法访问到192.168.99.0/24的网段,如果要解决这个问题,需要在mangle标记时排除内网段IP地址现在假设192.168.88.0/24源地址走线路2出去,会导致192.168.88.0/24能通过

RouterOS策略路由导致内网段互访失效(含PCC负载均衡)

Mikrotik DNS缓存设置建议

Miktotik Router 设置首先设置打开mikrotik DNS的缓存功能:1/ip dns set allow-remote-requests=yes将所有的TCP和UDP的53端口的请求重定向到路由器53端口:(如果你有多个路由可以进行重定向设置-一般可以跳过这一步)12/ip firewall nat add chain=dstnat protocol=tcp dst-port=53 action=redirect to-ports=53 comment="DNS TCP

Mikrotik DNS缓存设置建议