ros電信網通雙線如何設定內網機器訪問外網的某

2021-12-19 16:55:58 字數 3778 閱讀 5741

1樓:安徽電信網上營業廳

可以使用dnspod,首先設定3個解析a記錄,就可以讓電信使用者走電信,網通聯通走網通,其餘線路使用者走預設線路(可以填寫電信或者聯通ip)。

dnspod是中國第一大dns解析服務提供商、第一大域名託管商。它除了實時生效、不限制使用者新增的域名和記錄數量、提供url**、搜尋引擎優化、域名共享管理、域名鎖定、ipv6的支援、動態域名解析、api介面、批量修改管理等先進功能外,還擁有:雲dns、dnspod dns protector(dnspod 自主研發的dns 防護軟體)、宕機監控、安全中心、7*24小時專業技術支援。

所有功能都是免費向所有使用者提供。

2樓:

給你提個思路啊,自己慢慢弄,既然你是雙線那就是說你做好了負載均衡。假如是做標記均衡的話,那你也可以用標記的方法來讓內網訪問外網的某個ip(你得知道這個ip吧)標記這個ip的資料再在路由裡標向網通閘道器,祝你成功

3樓:匿名使用者

先標記這個ip的連線,再標記屬於這個連線的所有包,再把已經打有標記的包打上路由標記,最後新增一條路由使打有路由標記的資料包全部走網通線路。

思路就是這樣,這個問題很簡單的。下面是指令碼:

ip firewall mangle add chain=forward src-address=192.168.1.

*** action=mark-connection new-connection-mark=aaa passthrough=yes

ip firewall mangle add chain=forward connection-mark=aaa action=mark-packet new-packet-mark=bbb passthrough=yes

ip firewall mangle add chain=forward packet-mark=bbb action=mark-routing new-routing-mark=ccc passthrough=yes

ip route add gateway=***.***.***.*** routing-mark=ccc dst-address=0.0.0.0/0

ros雙線接入,一條固定ip,電信的,一條聯通的adsl,如何設定? 10

4樓:匿名使用者

1. 設定pppoe撥號:介面——wan1(右鍵)——pppoe客戶端

普通的——名稱——「pppoe-out1」——介面程式——wan1

撥出——填上adsl1的使用者名稱和口令,勾選新增預設路由和使用同等dns。

最後按ok結束。然後設定第二條adsl,名稱為"pppoe-out2",介面程式為wan2,只勾選新增預設路由。

2. 設定內網共享

(1)ip——防火牆——nat,新增兩條規則

第一條:普通的——鏈——(srcnat)——輸出介面——(lan)將前面的方塊點上!號

作用——(masquerade)

第二條:普通的——鏈——(srcnat)——源地址——「192.168.0.0/24」(這是內網的ip,按自己實際情況修改)

作用——(masquerade)

(2)ip——防火牆——mangle,每條adsl新增兩條規則

第一條:普通的——(forward)——協議——(6 (tcp))——接入介面——(pppoe-out1)

高階的——tcp 標記——(syn)

作用——作用——(change mss)——新的tcp mss——「1440」

第二條:普通的——(forward)——協議——(6 (tcp))——輸出介面——(pppoe-out1)

高階的——tcp 標記——(syn)

作用——作用——(change mss)——新的tcp mss——「1440」

多條adsl以此類推。

到這一步已經可以共享上網了,不過要實現分流等功能還要繼續。

3.設定ip地址

ip——地址 增加兩個新的地址

第一個是pppoe-out1撥號後得到的外網ip,地址、網路、廣播都填這個ip,藉口選(pppoe-out1),註釋為1。

第二個同理,全部為pppoe-out2的ip,註釋為2。

主要目的是讓路由能夠找到自動新增的路由閘道器。

4.新增路由閘道器

ip——路由 增加三個閘道器

第一個:制定:0.

0.0.0/0 閘道器:

(pppoe-out1的ip) 標誌:1 註釋:1

第二個:制定:0.

0.0.0/0 閘道器:

(pppoe-out2的ip) 標誌:2 註釋:2

第三個:制定:0.0.0.0/0 閘道器:(pppoe-out2的ip) 註釋:2

第三個網上說是官方推薦增加的,具體原理現在不是太清楚。

5.雙線負載規則

ip——防火牆——mangle 兩條線就是增加四條規則,每兩條為一對

第一組:第一條:普通的——鏈——(prerouting)——接入介面——(lan)——連線情形——(new)

附加——nth——三個框分別是「1、1、0」

作用——作用——(mark connection)——新的連線標記——「1」

第二條:普通的——鏈——(prerouting)——接入介面——(lan)——連線標誌——「1」

作用——作用——(mark routing)——新的路由標記——「1」

第二組:第一條:普通的——鏈——(prerouting)——接入介面——(lan)——連線情形——(new)

附加——nth——三個框分別是「1、1、1」

作用——作用——(mark connection)——新的連線標記——「2」

第二條:普通的——鏈——(prerouting)——接入介面——(lan)——連線標誌——「2」

作用——作用——(mark routing)——新的路由標記——「2」

這樣就實現了雙線平衡負載。

6.指定機器分流

如果要指定某些機器使用特定的線路訪問外網,只要改造一下上面的規則就可以了,例如加上源地址。但是需要特別說明的是,這裡的規則每一條的優先順序都是一樣的,而不是像防火牆過濾規則裡那樣是從上至下的,也就是說如果你設定的兩個規則存在重複的部分,例如同樣一個ip出現在兩個規則裡,那樣就表明同時適用這兩個規則,具體到底用哪個規則,就試驗的情況看似會是交替其作用,所以應該儘量避免這種情況以避免不確定的事情發生。

7.自動更新閘道器的指令碼

由於adsl撥號後ip會隨即改變,這就需要定時監測ip的變化,在系統——指令碼中新增下列指令碼,名字這裡設定為sadsl

:local assign-address

:local new-address

:local status

:local x

:set x 2

:for i from=1 to=$x do=}}

這個指令碼同樣適用2線以上的情況,只要改一下x的值。

在系統——排程程式中增加一個排程程式,間隔裡輸入具體的間隔時間,可以根據實際情況設定,但不建議設的間隔過長,因為時間過長的話重新撥號後就要等很久才能重新上網。而間隔時間過短的話又會造成路由器不停的查詢ip加重伺服器負擔。

確定後整個設定就完成了。

5樓:匿名使用者

簡單的說,電信的做預設路由。。聯通的手動加上路由表。。就就可以了

6樓:匿名使用者

給10分就想讓人家給你指令碼 唉

為什麼網通使用者玩電信網路的遊戲會很卡

這是一個互聯互通的問題。從2001年,中國電信以淮河為界南北分家後,北方十省市改名為中國網通,南方21省市保留原名為中國電信。兩家平分原中國電信的所有資源,包括伺服器,服務運營內容基本相同。打個比方,本來山南山北共有10條路,原來這些路全部開放,那麼山兩邊的人員流通是非常暢通的。可是現在山南山北劃分...

關於電信,網通以及各個網路服務商的頻寬出口是多少

是寬頻負載能力,用m,g為單位。出口這裡指的是國家之間的網際網路交換中心的連線帶。所以出口頻寬指的是國際資訊交換的負載能力。利用網際網路登陸國際 必須通過海底光纜,衛星通訊系統等進行資訊資料交換等方式都是出口頻寬的組成形式。例子與應用 1.中國電信網際網路國際出口頻寬已恢復6成。2.我國九大互聯單位...

什麼是電信網路詐騙?該如何防範呢

防範電信詐騙有個很簡單的方法,不要有貪婪的心理,要知道一分耕耘一分收穫,網上有一些活動你是可以相信的,比如說一些大的平臺,它本身所進行的官方的活動,有平臺作為保障,這當然沒問題,但是如果有人告訴您,通過類似於廣告的方式說他們這兒的回報率很高或者付出很少,收穫很多,然後讓你移步個人的私人聊天軟體,那你...