1
TerenceRust 2021-06-28 12:06:34 +08:00 1
用 load-balance,然后把 load-balance 的表清空,加入默认规则和分流规则试试
|
2
ca1123 OP @TerenceRust 最早的时候, 看到的是要准备两个 IP 规则表, 符合表内容的就有导流, 否则就是 50-50 的默认规则. 就是 50-50 的默认规则很头疼, 试过 100-0 的默认规则, 当时不管用. 我应该再试一下, 因为当时不一定是这个规则导致的不管用. 我应该再试一下, 100-0 的规则和 PBR 的规则谁大. 应该是 PBR 的大. 你说的 load-balance 表清空是什么意思呢? 是设置成 100-0 的规则么? 主要是默认规则也不知道怎么实现. 我认为是应该有个默认规则的, 默认走国际线么.
|
3
TerenceRust 2021-06-28 18:08:59 +08:00 1
@ca1123 我以前用的 USG,系统应该和 ERX 差不多,现在换 UDMP 了。load-balance 模式应该也是用 iptables 的一个链实现的,清空以后把自己的默认规则加进去就行,具体 cli 命令忘了
set firewall modify LOAD_BALANCE tab 一下看看后面是 delete 还是 remove 然后 set interfaces ethernet ethx firewall in modify PBR ethx 是 LAN 所在接口 |
4
ericbize 2021-06-28 19:03:11 +08:00 1
路由优先级设置一下就完事,不需要防火墙这么高级
|