NAT使用第二个WAN Internet的单个IP

我有一个mikrotik RB750(6.22)作为我的局域网的网关。 这里是基本configuration:

Ether1-WAN1 (1.1.1.10/24) IPs are hidden for privacy Ether2-WAN2 (2.2.2.20/24) Ether5-LAN (192.168.1.1/24) IP路由:

AS 0.0.0.0/0 1.1.1.1 reachable on Ether1-WAN1 Distance 10 S 0.0.0.0/0 2.2.2.2 reachable on Ether2-WAN2 Distance 10

有一些端口redirect工作正常。 我的局域网在WAN1上使用互联网(默认select)如何configuration单个IP地址(服务器)到NAT到2.2.2.20,以便使用WAN2。 我希望两个互联网链接都在运行,而不是在故障转移模式。 我创build了一个srcnat来解决2.2.2.20。 在whatismyip.com我看到我的IP更改为2.2.2.20但是当我跟踪到任何互联网的IP,我看到它走出了1.1.1.1

提前致谢

为了达到这个目的,你需要创build两个防火墙规则(mangle&nat)并添加一条静态路由。

首先创build一个mangle规则,它将用一个新的routing mark要通过WAN2 routing mark的特定IP的数据包。 用您想要通过WAN2路由的IPreplace192.168.1.X。

 /ip firewall mangle add chain=prerouting src-address=192.168.1.X \ dst-address=!192.168.1.0/24 action=mark-routing new-routing-mark=wan2 

如果您还需要路由另一个IP,则可以复制此规则并更改IP,也可以创build地址列表( /ip firewall address-list ),并使用单个规则。

然后,您创buildsrc-nat规则,以便从WAN2发出的数据包将具有适当的源IP而不是192.168.1.X(取决于您当前的configuration,您可能不需要这样做)

 /ip firewall nat add chain=srcnat routing-mark=wan2 action=src-nat \ to-addresses=2.2.2.20 

最后,您将创build将用于通过WAN2路由标记的数据包的静态路由。

 /ip route add dst-address=0.0.0.0/0 gateway=2.2.2.2 routing-mark=wan2 

你可以通过基于策略的路由来完成这个任务,这可以通过mangle表来完成。 从本质上讲,它允许你定义一些条件,并根据它们select下一跳。

它在这里被覆盖了:

http://wiki.mikrotik.com/wiki/Policy_Base_Routing