网络 – Mikrotik – 添加第二个WAN IP并路由特定流量

在关于Mikrotik以及更多谷歌搜索结果的20页SO结果之后,我来到这里,跪下来请求一些启发.

我有一个静态IP网络和一些公共IP(248掩码).

到目前为止,我已经将网络配置为使用其中一个公共IP并将其用于2个子网(192.168.85.X和192.168.5.X),这两个子网彼此隔离,并且都可以访问互联网.

我想要实现的是向路由器添加第二个WAN ip,并将流量路由到特定服务器以使用该IP.

我的意思是:

>来自192.168.85.X的任何PC都应使用WAN IP1并使用互联网.
>任何试图访问www.facebook.com的192.168.85.X的PC都应使用WAN IP2浏览并导航到该网站(而其余所有流量都通过WAN IP1).

给我WAN链接的设备只有1个“输出”端口,所以没有办法将2根​​电缆从“调制解调器”放到Mikrotik,现在有1根电缆从调制解调器进入Mikrotik设备.我已经看过一些论坛帖子,第一部分可以通过连接2根电缆然后为每个接口分配不同的IP来解决.

正如您可能注意到的那样,我真的很擅长网络和路由,所以任何GUI / Winbox指令都很受欢迎,但CLI命令会很好.

最佳答案 此信息仅供将来可能要执行此操作的人员参考:

1.-如果使用相同的符号X.X.X.X / 29将IP分配到WAN接口,路由器将知道您要使用所有IP,但设置默认路由以使用给定的IP作为首选.这可以在IP>中查找.路线.

2.-如果要为不同的流量使用不同的IP,则必须a)标记该流量,b)强制该流量通过特定IP流出.你在IP>中执行此操作防火墙>用于标记流量和IP的Mangle>路由为该流量添加新路由.关于你是否需要为流量添加NAT(IP>防火墙> NAT)规则存在矛盾的信息,我真的迷失了它(它不管是否有效,但有时确实有效).

这就是我可以为此做出的贡献,我将继续尝试在@SergGr建议的serverfault中查找和回答.

点赞