| 本帖最後由 gfx86674 於 2018-3-10 11:54 編輯 
 /ip firewall mangle的action=route介紹:
 
  
 VPN撥號後,會有local-address與remote-address兩個地址,如下:
 
  而remote-address即此vpn的gateway.
 
 所以要讓符合cn-list透過此vpn撥號上網的,只要設定:
 
  
  
  
 設定完,只要連線地址符合cn-list就會強制改變預設網路的gateway ,改往vpn去.
 但記得nat偽裝不可缺,不管您是用route或policy route都少不了這一步驟.
 |