gnattu 发表于 2022-6-16 20:13
啊? 你都OSPF了为什么要用mangle,你直接把你代理的远端IP写个静态路由直接出去不就行了 ...
gnattu 发表于 2022-6-16 20:13
啊? 你都OSPF了为什么要用mangle,你直接把你代理的远端IP写个静态路由直接出去不就行了 ...
guitengyue 发表于 2022-6-16 20:18
我的理解是,ospf不就是一个的路由表么,在main表内的走这些路由,然后指向op的ip,然后通过op处理返回ro ...
gnattu 发表于 2022-6-16 20:32
那肯定是进路由表的啊,不然你这个路由器怎么能叫路由器呢
会回到op是因为你的这个包的dst ip命中了某一 ...
但是这样要切断的静态路由也太多了
gnattu 发表于 2022-6-16 20:44
会很多吗,只有你的代理的IP地址需要被切断啊
如果你是想要正常访问App Store,那你应该在DNS上做分流而 ...
tedaz 发表于 2022-6-17 09:01
楼主说最终根本目的吧,到底要实现什么效果?
只要不是为了考试出题,现实世界中的需求应该有简单的解决办 ...
guitengyue 发表于 2022-6-16 20:36
这个我知道
但是这样要切断的静态路由也太多了
所以我的想法是 经过op处理后的数据进行标记,这些标记了 ...
guitengyue 发表于 2022-6-17 09:28
目前op只能设置全局才能上网,然后appstore还有问题
已经找到原因了,就是进入死循环了(appstore的问题 ...
liwangli 发表于 2022-6-17 09:45
ip route rule添加一个源地址(就是op)的规则,然后only look up in 一个新的table,这个table里只有默 ...
guitengyue 发表于 2022-6-17 11:01
图1是ospf自动加进来的路由
图2是rule添加了一个新的规则,加完以后,所有进入op地址都出不去了 ...
liwangli 发表于 2022-6-17 11:13
可能还需要把lan的地址也加到新table里吧,要不从op回来的数据也从def route走出去了 ...
liwangli 发表于 2022-6-17 11:13
可能还需要把lan的地址也加到新table里吧,要不从op回来的数据也从def route走出去了 ...
guitengyue 发表于 2022-6-17 11:17
没理解这句话,这个lan是ros的lan地址?再加一条规则还是什么意思
liwangli 发表于 2022-6-17 14:09
就是说要给192.168.1.x?这个路由项加到新table里,要不2.x的数据无法转发给1.x ...
sunrace 发表于 2022-6-17 15:17
为啥不考虑用address-list呢?每月用脚本升级一下CNIP,非CNIP由ROS分流到OP不就行了吗?我用这个方案非常 ...
guitengyue 发表于 2022-6-17 15:20
那这条要怎么加?是再弄个rule的规则吗?
上次那个ip分流也是你帮我解决问题的,ros的ip有两个,192.168. ...
liwangli 发表于 2022-6-17 15:23
192.168.1.0的路由加到新的table里吧,试,另外注意另开fasttrack
smallfount 发表于 2022-6-17 15:26
......你这不是ospf流量导入openwrt后还要分流一次嘛。。。那还搞那么复杂干嘛。。。
直接全导入过去不就好 ...
guitengyue 发表于 2022-6-17 15:40
是这样吗?远程回去的,这条不敢加,晚上回家操作
那个fasttrack回头再开
...
liwangli 发表于 2022-6-17 15:42
打错了,是别开fasttrack
对,不要远程搞玩意,本地搞不行还可又用winbox救回来 ...
guitengyue 发表于 2022-6-17 15:41
因为appstore上不去,因为全局怕流量用光光了,以前ip分流的时候,发现icloud上传走的全是这个线路 ...
gnattu 发表于 2022-6-16 20:44
会很多吗,只有你的代理的IP地址需要被切断啊
如果你是想要正常访问App Store,那你应该在DNS上做分流而 ...
smallfount 发表于 2022-6-17 15:44
但是你的最终目的不还是openWRT做gfw或者out of China 模式嘛。。。
所以你的分流的结果本质上在openwrt ...
colorjuice 发表于 2022-6-17 15:45
你这App Store不能访问应该是DNS没有做分流的原因,而不是所谓的循环,MASQUERADE之后应该不存在循环,除非 ...
guitengyue 发表于 2022-6-17 15:49
不代理列表在哪里处理,如果在op中处理,就绕不出去了啊,现在就在解决这个问题
为什么不先全部在op处理 ...
smallfount 发表于 2022-6-17 15:58
.....我不是很懂哈。。
我先问个事情。。。如果openwrt能处理全部分流动作,是不是就不需要ospf了?
那是 ...
guitengyue 发表于 2022-6-17 15:50
节点IP已经排除
OP开启全局没有问题,除了appstore,dns分流暂时不知道怎么处理
OP中如果排除一个国外IP ...
guitengyue 发表于 2022-6-17 16:05
对,假设所有设备都先过op,那就没loop问题了;然后要这么搞的原因是,ros用了好几年以后,爱上他了,稳 ...
guitengyue 发表于 2022-6-17 16:05
对,假设所有设备都先过op,那就没loop问题了;然后要这么搞的原因是,ros用了好几年以后,爱上他了,稳 ...
smallfount 发表于 2022-6-17 16:23
另外还有个问题、、
你就写了针对OP IP的打标。。
那么打标以后你针对这个标记的动作是什么呢? ...
guitengyue 发表于 2022-6-17 17:05
这条是因为ros中ospf添加进来的路由是main的才会转发,icmp那边也是那么操作 就能ping通外网节点了 不然p ...
smallfount 发表于 2022-6-17 16:21
.....
这ospf的本质不就是从openwrt传了一套nchn的IP list过来是吧。
然后你的ROS根据动态协议过来的结果 ...
colorjuice 发表于 2022-6-17 16:15
那肯定啊,你用OSPF通告给ROS说这个IP要走OpenWrt,然后你在OpenWrt里面的工具/插件再排除掉,那肯定要被 ...
smallfount 发表于 2022-6-17 17:07
???
main是vrf表吧...
你打标完不操作的话他不还是按照原来的策略运行。打标不就毫无意义 ...
guitengyue 发表于 2022-6-17 17:09
你看下14#第一张图,以及33#楼
guitengyue 发表于 2022-6-17 15:44
我感觉ios上面的appstore不是apps.apple.com,因为我网页打开这个链接很快,手机还是打不开 ...
smallfount 发表于 2022-6-17 17:23
说实话没看懂。。
本质上还是只有打标而已吧。
guitengyue 发表于 2022-6-17 17:07
对 ,就是想这样搞 所以我要标记来自op处理过的数据,不要再次进入ospf的路由,op防火墙加入了那个masq指 ...
colorjuice 发表于 2022-6-17 18:00
任何没有在OpenWrt走节点的包,你再怎么打标显然也没法匹配上,因为这个包原样回到ROS再次进入路由表。要 ...
gnattu 发表于 2022-6-17 18:01
我觉得楼主的场景OpenWRT直接就是全局的没有二次分流
colorjuice 发表于 2022-6-17 18:14
全局的才应该是没有问题,所有到OpenWrt的流量都进入代理发往节点,ROS就会default route发往WAN,DST是 ...
gnattu 发表于 2022-6-17 18:11
我个人使用的方案是开启了FastTrack的,所以Mangle要求比不开的要高很多,但是目前是不会有漏包或者奇怪的 ...
colorjuice 发表于 2022-6-17 18:00
任何没有在OpenWrt走节点的包,你再怎么打标显然也没法匹配上,因为这个包原样回到ROS再次进入路由表。要 ...
guitengyue 发表于 2022-6-17 19:02
不会啊,进入op,因passwall规则或者不代理列表 会因为op防火墙masq规则变成op的lan ip返回到ros ...
smallfount 发表于 2022-6-17 19:07
OP是单臂的?
Darcychiu 发表于 2022-6-17 21:22
走bgp、ospf等通用路由协议目的就是要秒杀mangle的低效以及更加方便的定制分流,现在你要绕回去,这样是不 ...
Darcychiu 发表于 2022-6-17 21:25
另外,如果条件允许,建议上bgp,收公网全表,通过ASN进行分流。
liwangli 发表于 2022-6-17 15:42
打错了,是别开fasttrack
对,不要远程搞玩意,本地搞不行还可又用winbox救回来 ...
guitengyue 发表于 2022-6-17 21:30
先这么用吧,对了,能否推荐个dns,我先把appstore上不去这个问题解决掉
Darcychiu 发表于 2022-6-17 23:34
把你常用的需要和谐的域名通过RouterOS L7过滤劫持到vps的dns上,其他的走ISP的dns,这样最快,CDN也是最 ...
guitengyue 发表于 2022-6-17 19:02
不会啊,进入op,因passwall规则或者不代理列表 会因为op防火墙masq规则变成op的lan ip返回到ros ...
colorjuice 发表于 2022-6-18 15:18
可能是我没表述清楚,应该是“因为这个包的DST没变原样回到ROS再次进入路由表。”
看到你用smartdns了, ...
colorjuice 发表于 2022-6-18 15:18
可能是我没表述清楚,应该是“因为这个包的DST没变原样回到ROS再次进入路由表。”
看到你用smartdns了, ...
lanhun 发表于 2022-6-28 02:31
我现在是ros通过ospf分流至openwrt
ros上做了几个设置
1.定时每周更新的cn ip列表
lancolor 发表于 2022-6-28 09:18
老哥你这个ROS ospf分流的教程有吗?我也想去试试看
guitengyue 发表于 2022-6-28 08:09
ospf设置routingtable=proxy
这个怎么设置,我这边op中bird弄完,全部自动映射到ros中的路由表了 ...
lanhun 发表于 2022-6-28 16:39
routeros上设置
/routing ospf instance
guitengyue 发表于 2022-6-28 10:09
回头写一份
网上那个要填坑
angelfish 发表于 2022-9-18 19:22
期待下保姆级别的教程!!
Ryo_ 发表于 2022-8-18 00:21
博客最近没更新,其实已经换成BGP来做了,不过区别不大,而且ospf收敛速度还更快
我用BGP主要是不用和组播那些 ...
guitengyue 发表于 2022-9-18 20:16
保姆级教程其实就是楼上的博客有
但是我最终还是回归到了ip标记方式。。。
说实话,ospf的响应真心比ip快 ...
colorjuice 发表于 2022-6-17 16:15
那肯定啊,你用OSPF通告给ROS说这个IP要走OpenWrt,然后你在OpenWrt里面的工具/插件再排除掉,那肯定要被 ...
欢迎光临 Chiphell - 分享与交流用户体验 (https://www.chiphell.com/) | Powered by Discuz! X3.5 |