本帖最後由 gfx86674 於 2018-3-10 11:54 編輯
/ip firewall mangle的action=route介紹:
![](https://i.imgur.com/4YT6s47.png)
VPN撥號後,會有local-address與remote-address兩個地址,如下:
![](https://i.imgur.com/i9O19HZ.png)
而remote-address即此vpn的gateway.
所以要讓符合cn-list透過此vpn撥號上網的,只要設定:
![](https://i.imgur.com/mBjmrDX.png)
![](https://i.imgur.com/XKCWjBk.png)
![](https://i.imgur.com/8dkONly.png)
設定完,只要連線地址符合cn-list就會強制改變預設網路的gateway ,改往vpn去.
但記得nat偽裝不可缺,不管您是用route或policy route都少不了這一步驟. |