本帖最後由 gfx86674 於 2018-3-10 11:54 編輯
/ip firewall mangle的action=route介紹:
VPN撥號後,會有local-address與remote-address兩個地址,如下:
而remote-address即此vpn的gateway.
所以要讓符合cn-list透過此vpn撥號上網的,只要設定:
設定完,只要連線地址符合cn-list就會強制改變預設網路的gateway ,改往vpn去.
但記得nat偽裝不可缺,不管您是用route或policy route都少不了這一步驟. |