找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 6201|回复: 26

[Router OS] routeros7+OpenWRT分流的设置

[复制链接]
本帖最后由 ivanstang 于 2023-2-18 20:16 编辑

routeros7版的策略路由相比6.x版本的改进了不少,按照网上的教程可能不会成功,自己在大佬们的教程基础上摸索了一下,按照下面的方法可以实现。

1.创建路由表(7.x版需要先创建路由表后才能使用)
Routings --> Tables 里面创建,名字随意



2. 导入CN地址列表(用命令方式)
/tool fetch url=http://www.iwik.org/ipcountry/mikrotik/CN
import file-name=CN
第2条命令执行时间有点长


3. 创建firewall mangle规则一,将目标IP为非CN列表地址的数据包打路由标记


4. 创建firewall mangle规则二,将来源于Openwrt的数据包直接路由出去
注意一:没有该规则的话,数据包会在routeros和openwrt之间循环传递
注意二:该规则的源地址不能用openwrt的ip地址,而应该是openwrt网卡的mac地址,这点其他教程用的都是ip,可能在ros6.x版可行,但ros7如果用ip地址的话,是无效的(数据包经过转发后并不会修改源ip地址)
注意三:该条规则必须放在第3步创建的mangle规则之上,优先处理


5. 在新创建的路由表里面创建路由条目
注意:gateway地址是你的openwrt的ip,routing table栏选择第1步创建的





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
我的恩山、我的无线 The best wifi forum is right here.
自从我理解了克拉希会根据DNS查询做一些判断以匹配策略后做了些调整就放弃分流了,目前除了v6有点问题其他完美,再也不会出现大量策略走cidr或者漏网之鱼了

点评

这2者不冲突的, 你可以将OP的DNS地址设置在ROS的DNS上面,并使用转发规则,将经过路由器53端口的流量转发给OP的克拉希去解析。也可以在克拉希的自定义DNS里再写一个ADGHOME去广告。 这不影响正常的。。。。分流。  详情 回复 发表于 2023-2-21 16:44
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

本帖最后由 h270510459 于 2023-2-17 11:19 编辑

总算找到了方法,前几天就是op开启就有设备访问不了外网。能否补充一下图例,看看具体配置。回去试试。。谢谢分享,

点评

图片已重新上传处理 第一次发帖,不熟悉  详情 回复 发表于 2023-2-18 20:19
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
h270510459 发表于 2023-2-17 11:17
总算找到了方法,前几天就是op开启就有设备访问不了外网。能否补充一下图例,看看具体配置。回去试试。。谢 ...

图片已重新上传处理
第一次发帖,不熟悉
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

感谢分享~~~~
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

来自手机 | 显示全部楼层
楼主,第5步的作用是啥,把网关指定为旁路op地址。我把网关指定为ros,把53端口转给旁路op处理,似乎作用也是能实现的。

点评

这条网关路由只会处理打了“路由标记”的数据包,这个理由标记是第三步打上的  详情 回复 发表于 2023-2-23 07:53
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

atshot 发表于 2023-2-16 13:51
自从我理解了克拉希会根据DNS查询做一些判断以匹配策略后做了些调整就放弃分流了,目前除了v6有点问题其他 ...

这2者不冲突的, 你可以将OP的DNS地址设置在ROS的DNS上面,并使用转发规则,将经过路由器53端口的流量转发给OP的克拉希去解析。也可以在克拉希的自定义DNS里再写一个ADGHOME去广告。   这不影响正常的。。。。分流。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

xoney 发表于 2023-2-21 16:44
这2者不冲突的, 你可以将OP的DNS地址设置在ROS的DNS上面,并使用转发规则,将经过路由器53端口的流量转 ...

一切从简,一切从简
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 来自手机 | 显示全部楼层
yufe 发表于 2023-2-20 23:45
楼主,第5步的作用是啥,把网关指定为旁路op地址。我把网关指定为ros,把53端口转给旁路op处理,似乎作用也 ...

这条网关路由只会处理打了“路由标记”的数据包,这个理由标记是第三步打上的
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

ros 7.7,源地址填openwrt ip地址没问题啊。

点评

我设openwrt的ip地址后,用traceroute会看到数据包在op和ros之间循环  详情 回复 发表于 2023-3-3 22:31
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

请教
OP怎么设置的呢,是不是也必须是绕过大陆IP模式?
dns分流,是用什么做的?

点评

我用的绕过大陆IP模式,gfw模式应该也行  详情 回复 发表于 2023-3-3 22:31
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
cnnkidd 发表于 2023-3-2 14:10
ros 7.7,源地址填openwrt ip地址没问题啊。

我设openwrt的ip地址后,用traceroute会看到数据包在op和ros之间循环
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
kissinger1220 发表于 2023-3-3 16:26
请教
OP怎么设置的呢,是不是也必须是绕过大陆IP模式?
dns分流,是用什么做的?

我用的绕过大陆IP模式,gfw模式应该也行
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

谢谢分享
除了tracert命令还有别的方法验证成功了吗,不管是填ip还是mac,用tracert www.google.com验证都不像视频教程里会显示出op的ip,ros7.8版本,谢谢。

点评

设置正常的话,用traceroute跟踪国外的ip,应该显示了routeros的ip之后,就没有了  详情 回复 发表于 2023-3-13 08:45
tracert倒是会,但是不知道兄弟你发现没有,如果把op关掉,国内的网站也访问不了,当然我肯定把电脑的网关和DNS都指向ros的,搞不明白ros的mangle原理  详情 回复 发表于 2023-3-12 01:11
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

jiang99jp 发表于 2023-3-8 11:51
谢谢分享
除了tracert命令还有别的方法验证成功了吗,不管是填ip还是mac,用tracert www.google.com验证都 ...

tracert倒是会,但是不知道兄弟你发现没有,如果把op关掉,国内的网站也访问不了,当然我肯定把电脑的网关和DNS都指向ros的,搞不明白ros的mangle原理

点评

op关掉后,ping国内的ip地址是否正常,不正常的话说明分流还是没设好,可以用traceroute命令跟踪下,看看哪里的问题。如果IP正常访问域名不正常,那就是dns的问题了  详情 回复 发表于 2023-3-13 08:41
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-4-29 12:28

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表