找回密码
 加入我们
搜索
      
查看: 5388|回复: 18

[网络] Mikrotik script:: Bypass-Gateway_Guard_Scr

[复制链接]
发表于 2023-9-13 12:51 | 显示全部楼层 |阅读模式
本帖为密码帖 ,请输入密码 
发表于 2023-9-13 13:04 | 显示全部楼层
ref有吗
 楼主| 发表于 2023-9-13 13:44 | 显示全部楼层
发表于 2023-9-13 14:33 来自手机 | 显示全部楼层
就是nb每个字符都认识,但连起来完全不知道什么意思。

问一下,有办法在mikrotek上实现按照域名和ip分流吗,列表中的域名和ip走vxn,其他走直连
发表于 2023-9-13 15:01 | 显示全部楼层
tedaz 发表于 2023-9-13 14:33
就是nb每个字符都认识,但连起来完全不知道什么意思。

问一下,有办法在mikrotek上实现按照域名和ip分流吗 ...

看图吧,步骤如下:

把需要的域名加到Address-List

把需要的域名加到Address-List

根据你的域名生成ip-list

根据你的域名生成ip-list

动态生成ip-list

动态生成ip-list

这是生成的ip-list

这是生成的ip-list
5.png

标记connection

标记connection
7.png

最后标记路由

最后标记路由
 楼主| 发表于 2023-9-13 15:01 | 显示全部楼层
tedaz 发表于 2023-9-13 14:33
就是nb每个字符都认识,但连起来完全不知道什么意思。

问一下,有办法在mikrotek上实现按照域名和ip分流吗 ...

一般是域名劫持dns,做到正确解析,然后ip分流。

不过域名劫持到fake dns再fake ip分流出去理论也是可行。
发表于 2023-9-13 15:02 | 显示全部楼层
本帖最后由 softz 于 2023-9-13 15:05 编辑

在route table哪里指定一条route to ** interface的rules,从指定的出口出去就可以了,

去检查一下你的connections,看看reply dst address是不是你的指定出口,如果是就没问题了,不是就再检查看看哪里不对吧
9.png
发表于 2023-9-13 15:07 | 显示全部楼层
tedaz 发表于 2023-9-13 14:33
就是nb每个字符都认识,但连起来完全不知道什么意思。

问一下,有办法在mikrotek上实现按照域名和ip分流吗 ...

/ip dns static add 命令有个 address-list 参数可以了解一下
 楼主| 发表于 2023-9-13 15:11 | 显示全部楼层
softz 发表于 2023-9-13 15:02
在route table哪里指定一条route to ** interface的rules,从指定的出口出去就可以了,

去检查一下你的con ...

emmm...这个脚本是网关不通就换网关。。。
 楼主| 发表于 2023-9-13 15:14 | 显示全部楼层
softz 发表于 2023-9-13 15:02
在route table哪里指定一条route to ** interface的rules,从指定的出口出去就可以了,

去检查一下你的con ...

才看到。。你这是接着上一条那个教程的。。。
请忽略我上一条消息。
发表于 2023-9-13 15:25 | 显示全部楼层
hyes 发表于 2023-9-13 15:14
才看到。。你这是接着上一条那个教程的。。。
请忽略我上一条消息。

我就猜你是没看到上一个帖子了
 楼主| 发表于 2023-9-13 15:26 | 显示全部楼层
softz 发表于 2023-9-13 15:25
我就猜你是没看到上一个帖子了

话说,我没有标记conn直接mark routing也直接用。有啥区别吗
发表于 2023-9-13 17:16 | 显示全部楼层
hyes 发表于 2023-9-13 15:26
话说,我没有标记conn直接mark routing也直接用。有啥区别吗

当然是可以的,只不过一般我们标记connection是为了清楚的知道数据包的状态和流向,为进一步控制做准备,而标记routing是直接控制路由的策略,把数据包送去不同的路由出口,如果路由不复杂,没问题,但是如果你的控制策略很复杂,直接标记路由可能会不太好操作
 楼主| 发表于 2023-9-13 17:34 | 显示全部楼层
softz 发表于 2023-9-13 17:16
当然是可以的,只不过一般我们标记connection是为了清楚的知道数据包的状态和流向,为进一步控制做准备, ...

感谢答疑~
发表于 2023-9-16 14:57 | 显示全部楼层
有没有考虑用自带的vrrp功能去做故障自动切换呢,只要旁路由有vrrp或者keepalived就行
发表于 2023-9-16 19:35 | 显示全部楼层
两个网关ospf直接翻所有国外ip最方便。下载机器用规则走纯国内路由表。
 楼主| 发表于 2023-9-16 19:57 | 显示全部楼层
Ulysses1994XF 发表于 2023-9-16 14:57
有没有考虑用自带的vrrp功能去做故障自动切换呢,只要旁路由有vrrp或者keepalived就行 ...

旁路是debian,如果系统正常开着但是软件不正常就还其实是不正常的。
 楼主| 发表于 2023-9-16 19:58 | 显示全部楼层
老饭 发表于 2023-9-16 19:35
两个网关ospf直接翻所有国外ip最方便。下载机器用规则走纯国内路由表。

是cn哎p分流的
 楼主| 发表于 2023-9-16 20:29 | 显示全部楼层
本帖为密码帖 ,请输入密码 
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

Archiver|手机版|小黑屋|Chiphell ( 沪ICP备12027953号-5 )沪公网备310112100042806 上海市互联网违法与不良信息举报中心

GMT+8, 2025-4-27 04:13 , Processed in 0.013635 second(s), 7 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2007-2024 Chiphell.com All rights reserved.

快速回复 返回顶部 返回列表