阻止Mikrotik路由器的stream量

我有一台MikroTik供电的路由器,有几个互联网连接(2个200 / 10Mb电缆调制解调器和一个100 / 20Mb VDSL线路)。 我正在使用Mangle规则来设置路由标记和NAT规则来做一些负载平衡,一切似乎将盛大…但它只适用于来自路由器外的stream量…让我解释一下:

我在机器上有4个GigE端口,WAN1,2和3以及一个名为LAN1的LAN端口。 所有来自LAN1的stream量都会受到影响(原本应该是这样),但来自负载路由器本身的stream量(代理stream量,IPv6隧道,VPN连接)不会被破坏。 他们得到第一个路由到0.0.0.0/0,在我的情况是WAN2,并坚持下去。

那么,如何从本地路由器获取stream量呢? 原来它是代理stream量造成的问题,但现在与IPv6和VPN,他们更重要的是被打乱…上次我启用IPv6stream量,所有stream量只通过WAN2,其余未使用的地方…任何想法?

您将需要在输出链级别上调整连接,以便您的路由器可以利用负载平衡对自己的传出连接进行优化,但是…这样做时您必须非常小心; 请记住,默认情况下本地地址属于“主”路由表,我认为这是您从LAN工作站进行pipe理的路由表,一旦路由标记连接,路由器可能无法返回数据包到你的pipe理工作站。

在输出链上应用路由标记之前,请validation所有已标记的路由表是否允许来自pipe理界面的stream量,否则您可能会将自己与路由器pipe理员隔离。