多线PCC后端口映射

合集下载

映射端口:介绍端口映射的作用及其配置

映射端口:介绍端口映射的作用及其配置

采⽤端⼝映射(PortMapping)的⽅法,可以实现从Internet到局域内部机器的特定端⼝服务的访问。

例如,你所使⽤的机⼦处于⼀个连接到Internet的局域内,你在机⼦上所开的所有服务(如FTP),默认情况下外界是访问不了的。

这是因为你机⼦的IP是局域内部IP,⽽外界能访问的只有你所连接的服务器的IP,由于整个局域在Internet上只有⼀个真正的IP地址,⽽这个IP地址是属于局域中服务器独有的。

所以,外部的Internet登录时只可以找到局域中的服务器,那你提供的服务当然是不起作⽤的。

所以解决这个问题的⽅法就是采⽤PM了。

端⼝映射在思科设备的配置: [pre]router(config)#ip nat inside source static tcp 10.10.10.1 22 210.10.8.1 22 extendable router(config)#ip nat inside source static tcp 10.10.10.2 80 210.10.8.1 80 extendable [/pre]映射端⼝:路由器端⼝映射的原理及设置⽅法介绍 端⼝映射其实就是我们常说的NAT地址转换的⼀种,其功能就是把在公的地址转翻译成私有地址,采⽤路由⽅式的ADSL 宽带路由器拥有⼀个动态或固定的公IP,ADSL直接接在HUB或交换机上,所有的电脑共享上。

这时ADSL的外部地址只有⼀个,⽐如61.177.0.7。

⽽内部的IP是私有地址,⽐如ADSL设为192.168.0.1,下⾯的电脑就依次设为192.168.0.2到192.168.0.254。

在宽带路由器上如何实现NAT功能呢?⼀般路由器可以采⽤虚拟服务器的设置和开放主机(DMZ Host)。

虚拟服务器⼀般可以由⽤户⾃⼰按需定义提供服务的不同端⼝,⽽开放主机是针对IP地址,取消防⽕墙功能,将局域的单⼀IP地址直接映射到外部IP之上,⽽不必管端⼝是多少,这种⽅式只⽀持⼀台内部电脑。

DMZ、端口映射(通用)

DMZ、端口映射(通用)

1.端口映射
端口映射可以实现从Internet 到局域网内部机器的特定端口服务的访问,这非常适合于内网服务器对外提供服务的场合,使用端口映射的另外一个好处是,可以保护服务器的安全。

规则设置
案例:映射客户机IP192.168.0.35,需要映射TCP4698端口,配置如下图
对外IP:当多线接入时,如果需要针对某一个广域网接口IP映射的话,可以直接填写此广域网IP,或填写接口名,如:eth1、eth2,为空表示所有对外IP。

2.DMZ主机设置
收费版支持最多8条外线,在W AN口支持扩展IP,和免费版在设置上就有所不同,下面分别介绍
免费版DMZ主机设置
在某些特殊情况下, 需要让局域网中的一台计算机完全暴露给Internet, 以实现双向通信, 此时可以把该计算机设置为DMZ(非军事区) 主机. 设置DMZ 主机后, 与该IP 相关的防火墙设置将不起作用, 且端口映射功能自动失效.。

设置如下图192.168.0.252,192.168.0.253两台服务器
收费版DMZ主机设置
在某些特殊情况下, 需要让局域网中的某台计算机完全暴露给Internet, 以实现双向通信, 此时可以把该计算机设置为DMZ(非军事区) 主机. 如果您有多个广域网IP, 可以分别为每个IP 指定相应的DMZ 主机。

首先启动DMZ功能,新增DMZ主机,如下图
DMZ IP 局域网IP地址
对外IP WAN口IP,或者WAN口扩展IP,为空表示所有对外IP
设置完毕,提交修改,如果还有更多的DMZ主机需要设置,继续新增即可。

端口映射

端口映射
端口映射
计算机术语
01 简介
03 术语
目录
02 实现目的 04 分类
05 应用
07 如何进行
目录
06 与端口转发 08 能否提高速
端口映射是NAT的一种,功能是把在公的转翻译成私有,采用路由方式的ADSL宽带路由器拥有一个动态或固 定的公IP,ADSL直接接在HUB或交换机上,所有的电脑共享上。
动态端口映射其实也就是NAT关的工作方式 。
静态端口映射:就是在NAT关上开放一个固定的端口,然后设定此端口收到的数据要转发给内哪个IP和端口, 不管有没有连接,这个映射关系都会一直存在。就可以让公主动访问内的一台电脑 。
应用
WinRoute P个工作于NAT(络翻译)方式的Internet共享软件。它本身自带了端口映射功能 。
与端口转发
端口映射与端口转发,用于发布防火墙内部的服务器或者防火墙内部的客户端计算机,有的路由器也有端口 映射与端口转发功能。端口映射与端口转发实现的功能类似,但又不完全一样。端口映射是将外的一个端口完全 映射给内一个的指定端口,而端口转发是将发往外的一个端口的通信完全转发给内一个的指定端口。端口映射可 以实现外到内和内到外双向的通信,而端口转发只能实现外到内的单向通信 。
端口映射协议定义RPC络服务,这种络服务为基于RPC的客户机提供标准方法,以便能够査找由服务器支持的 远程基于RPC的程序的端口号。因为端口映射协议能够在提供等效端口的传输端口上执行,所以,这个协议解决 所有工作在客户机、服务器和络上的通用问题 。
实现目的
目前不少企业都已建好了内部局域,但随着互联时代的到来,仅搭建局域已经不能满足众多企业的需要,有 更多的用户需要在 Internet上发布信息,或进行信息检索,将企业内联接入 Internet已经成为众多企业的迫 切要求。但是,随着因特的迅速发展,IP短缺已成为一个十分突出的问题,企业中不可能每台电脑都拥有一个真 实的IP,所以大部分的企业用户都是通过关或代理服务器上,而内部的电脑只有一个内的IP这样做的好处虽然节 约了IP资源,但是有很多地方不方便,因为企业的络很多是要对外的,由于内的电脑采用关和代理上,本身没有 对外可访问的IP,所以造成外界无法访问这些电脑。又不能把企业的所有服务器全部放在作为代理服务器的一台 电脑上,这时候就要用到端口映射了 。

端口映射的功能有哪些

端口映射的功能有哪些

端口映射的功能有哪些端口映射又称端口转发,就是将外网主机的IP地址的一个端口映射到内网中一台机器,提供相应的服务。

当用户访问该IP的这个端口时,服务器自动将请求映射到对应局域网内部的机器上。

店铺就在这里给大家详细介绍端口映射,希望能帮到大家。

端口映射有动态和静态之分。

动态端口映射:内网中的一台电脑要访问新浪网,会向NAT网关发送数据包,包头中包括对方(就是新浪网)IP、端口和本机IP、端口,NAT网关会把本机IP、端口替换成自己的公网IP、一个未使用的端口,并且会记下这个映射关系,为以后转发数据包使用。

然后再把数据发给新浪网,新浪网收到数据后做出反应,发送数据到NAT网关的那个未使用的端口,然后NAT网关将数据转发给内网中的那台电脑,实现内网和公网的通讯.当连接关闭时,NAT网关会释放分配给这条连接的端口,以便以后的连接可以继续使用。

动态端口映射其实也就是NAT 网关的工作方式。

静态端口映射: 就是在NAT网关上开放一个固定的端口,然后设定此端口收到的数据要转发给内网哪个IP和端口,不管有没有连接,这个映射关系都会一直存在。

就可以让公网主动访问内网的一个电脑。

下面小编将以TP-LINK路由器举例说明端口映射应该如何设定:(1)询问网络管理员,获得路由器的IP 地址(即局域网网关地址), 登陆路由器的用户名称以及密码。

(2)在IE浏览器中输入局域网中的网关即路由器或防火墙的IP地址(192.168.1.1),在弹出的登陆界面中输入用户名和密码后确认登陆(默认登陆的用户名和密码为admin)。

进入路由器或防火墙后找到转发规则目录下面的虚拟服务器,在虚拟服务器点击“添加新条目”。

(3)点击保存。

点击保存后,此款TP-LINK的路由器端口映射就完成了,你学会了吗?另外,通过小编今天的讲解,你是否对端口映射的功能、分类以及如何对路由器的端口映射进行设定有了一定的了解了呢?其实并没有想象中的那么难对不对?最后,希望小编今天的讲解能为你带来帮助。

什么是端口映射?如何设置端口映射?

什么是端口映射?如何设置端口映射?

什么是端口映射?如何设置端口映射?不少朋友问到什么是端口端射?在项目中我们经常会遇到,这个功能也是非常实用的,可以解决一些远程控制访问,很多朋友对这个设置一直都了解不多,在我们弱电VIP技术群中也有经常被问到。

那么如何设置端口映射呢?本期我们一起来看下。

一、什么端口映射?端口映射:端口映射就是将内网中的主机的一个端口映射到外网主机的一个端口,提供相应的服务。

当用户访问外网IP的这个端口时,服务器自动将请求映射到对应局域网内部的机器上。

比如:我们在内网中有一台Web服务器,但是外网中的用户是没有办法直接访问该服务器的。

于是我们可以在路由器上设置一个端口映射,只要外网用户访问路由器ip的80端口,那么路由器会把自动把流量转到内网Web服务器的80端口上。

并且,在路由器上还存在一个Session,当内网服务器返回数据给路由器时,路由器能准确的将消息发送给外网请求用户的主机。

在这过程中,路由器充当了一个反向代理的作用,他保护了内网中主机的安全。

二、如何使用路由进行设置端口映射,使外网访问本地服务器映射实现外网访问本地服务器,当你的内外的内容需要外网的用户进行访问时,可以进行端口映射。

端口映射又称虚拟服务器,当内网使用私有地址时:(比如10.x.x.x/172.16.x.x/192.168.x.x)外部网络无法直接访问内网中的服务器,可通过在路由器上做端口映射,配置内网服务器的IP地址与端口,如此一来外部网络便可以访问内网服务器,从而使用内网提供的服务了。

一、如何通过路由器设置端口映射内网有100 台计算机,已经配置好一台FTP服务器,它的IP地址是10.168.1.125,如果想让外网用户也可以访问此服务器,可以点击“添加新规则”,在出现的界面做如下图所示的配置操作:如果你的公网ip地址是49.210.128.65,在映射好后,外网浏览器内输入公ip地址+端口,如外部主机输入http://49.210.128.65:8080,即可访问到内网主机所搭建的服务应用。

ros多线做端口映射脚本

ros多线做端口映射脚本

正文开始,脚本在下面。

我做完ROS加VLAN ADSL多线PCC叠加设置设置后不久,网站开发小组的项目经理就找到我向我提出了需求,因为现在他们的测试服务器是放在我们办公室内网的,我们公司其它部门和其它分公司和我们办公室不是一个局域网,网站开发小组的项目经理想让我们公司的所有同事都能访问到测试服务器做用户体验度测试,想让我帮助实现,当时我一口答应下来,也觉得这是个很简单的事情,但是事情往往出人意料。

我一开始的思路是这样的,第一步就是在IP->firewall-> nat下面做基于目标的伪装,也就是映射,第二步就是要做回流让内网的客户端也能通过公网IP 访问到服务器,第三步就是做动态映射的计划任务,定时更新第一步里面的目标地址即ADSL的地址,最后一步就要用到DDNS做一个二级域名的动态解析方便同事记忆和输入。

做完以后发现需求基本满足,就是内网客户端不能通过域名访问到服务器,只能通过内网IP访问,为了精益求精,继续研究,baidu和google 上搜索了无数方法均无效,后来在一个论坛里面看到一个高人的回复内容给了我启发,于是再一次尝试配置居然成功了。

不敢独享,现在将思路和脚本整理分享给更多需要的人。

首先我来分析下出现上述问题的原因,因为我们这里的环境是多线叠加的,我们的每个连接在进行路由之前都会对连接进行标记并路由,不同的标记有可能走不同的路由导致数据没办法顺利到达服务器,其内部数据的具体流向以及转换我也不是很清楚,如有高手路过请不吝赐教。

下面进入正题,其实很简单,我们只要在标记里面把目标地址为我们的外网接口地址的数据直接通过就可以解决这个问题了,有几条线就做几个标记,最后要添加计划任务更新标记里的目标地址为对应的外网接口地址,所以加上这最后两步一共是六步,下面就放出每一步的脚本(我的环境是双线叠加的,所以以下脚本都是适合双线的,改成多线的也很容易)1、做映射,这里以把内网的8890端口映射成9000端口为例。

端口映射的原理(一)

端口映射的原理(一)

端口映射是一种网络通信的技术,它可以将外部网络请求映射到内部网络中的指定端口上,从而实现对内部网络服务的访问。

端口映射的原理涉及到网络通信、路由器配置和数据包转发等多个方面。

1. 端口端口是计算机网络中用于区分不同应用程序或服务的数字标识。

常见的端口包括HTTP的80端口、FTP的21端口等。

每个端口都对应着一个特定的网络服务或应用程序。

在一台计算机上,不同的服务或应用程序可能会监听不同的端口,以便接收来自网络的请求并提供相应的服务。

例如,Web服务器通常会监听80端口,而FTP 服务器则会监听21端口。

2. 内网和外网通信在一个局域网中,计算机之间可以直接通信,因为它们位于同一个网络中,可以直接访问彼此的IP地址和端口。

但是,当需要从外部网络访问局域网中的服务时,就需要通过端口映射来实现。

外部网络与内部网络之间通常由路由器或防火墙等设备进行连接和管理。

外部网络中的计算机发送请求时,请求会首先到达路由器,然后由路由器将请求转发给内部网络中的目标计算机。

3. 端口映射原理当外部网络发送请求到内部网络时,路由器会根据预先设置的端口映射规则,将外部请求映射到内部网络中指定的计算机及端口上。

这样,即使目标计算机并不直接暴露在外部网络中,外部网络也可以通过路由器访问到该计算机提供的服务。

端口映射通常需要在路由器或防火墙上进行相关配置。

管理员需要指定外部端口和内部端口的对应关系,以及目标内部计算机的IP地址。

一旦配置完成,路由器就会根据这些规则来转发外部请求。

4. 数据包转发一旦路由器接收到外部网络的请求,并根据端口映射规则找到了目标内部计算机,它就会将请求转发给该计算机。

这涉及到数据包的转发和路由等网络通信技术。

数据包转发是指路由器将接收到的数据包根据目标IP地址和端口转发给下一跳路由器或最终目标计算机的过程。

在端口映射中,路由器需要根据预先配置的映射规则来转发数据包,确保外部请求能够正确到达目标内部计算机。

Tp-link路由器怎么设置端口映射

Tp-link路由器怎么设置端口映射

Tp-link路由器怎么设置端口映射Tp-link路由器怎么设置端口映射深入tp-link路由器接口介绍及设置介绍,同事负责tp-link路由器接口介绍,这是一件工程很大的项目。

外行人会一头雾水,下面只是这个问题的一些皮毛,但对于一点也不了解的新手而言,已经足够让你对tp-link路由器接口介绍有一个全新的认识了。

tp-link路由器接口介绍首先具备的条件是:路由器一个(可以为4口,8口,16口,甚至更多的),如果你有很多台电脑,可以买个多口的交换机.网线直通线数条,电信mode一个(或者你是专线那就不需要mode了)。

pc电脑至少2台以上(如果只有一台,使用路由器是可以的,但是就失去了使用路由器的意义了.其实tp-link公司出的路由器,比如TP-LINKTL-402M或者是401M或者是其他型号的tp-link路由器,路由开启方法大多差不多.下面本文以TP-LINKTL-402M为例。

tp-link路由器介绍到这里,大家只要按这里的介绍,将PC,电信宽带MODE,路由器,相互正确连接,那么一个网络就已经组好了.下面介绍怎么样开起路由功能.如果线都已经接好.我们这个时候随便打开一台连好的PC电脑。

打开网上邻居属性,本地连接属性,tcp/ip协议属性,设置ip为192.168.1.2子网:255.255.255.0网关:192.168.1.1确定,DNS在配置路由器完后在行设置.注:如果是98和me系统,请到控制面板网络连接去设置.这里xp为例。

对了,这里提醒一下大家,ip设置网段,可以设置在192.168.1.2-192.168.1.254之间都可以,不要将同一IP设置为多台电脑,这样就会引起IP冲突了.切记.好了当设置到这里.我就可以打开桌面的InternetExplorer,输入192.168.1.1回车。

这里提示输入用户名和密码,默认的用户名和密码都是admin,在路由器说明书上也有写着.输入后按回车,即可进入路由器配置界面.注:tplink的路由器默认IP基本都是192.168.1.1密码基本都是admin首次进入路由器界面。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

ROS多线叠加端口映射及回流设置2012年04月14日⁄RouterOS⁄评论数 2⁄被围观 8,003 views+我做完ROS加VLAN ADSL多线PCC叠加设置设置后不久,网站开发小组的项目经理就找到我向我提出了需求,因为现在他们的测试服务器是放在我们办公室内网的,我们公司其它部门和其它分公司和我们办公室不是一个局域网,网站开发小组的项目经理想让我们公司的所有同事都能访问到测试服务器做用户体验度测试,想让我帮助实现,当时我一口答应下来,也觉得这是个很简单的事情,但是事情往往出人意料。

我一开始的思路是这样的,第一步就是在IP->firewall-> nat下面做基于目标的伪装,也就是映射,第二步就是要做回流让内网的客户端也能通过公网IP 访问到服务器,第三步就是做动态映射的计划任务,定时更新第一步里面的目标地址即ADSL的地址,最后一步就要用到DDNS做一个二级域名的动态解析方便同事记忆和输入。

做完以后发现需求基本满足,就是内网客户端不能通过域名访问到服务器,只能通过内网IP访问,为了精益求精,继续研究,baidu和google 上搜索了无数方法均无效,后来在一个论坛里面看到一个高人的回复内容给了我启发,于是再一次尝试配置居然成功了。

不敢独享,现在将思路和脚本整理分享给更多需要的人。

首先我来分析下出现上述问题的原因,因为我们这里的环境是多线叠加的,我们的每个连接在进行路由之前都会对连接进行标记并路由,不同的标记有可能走不同的路由导致数据没办法顺利到达服务器,其内部数据的具体流向以及转换我也不是很清楚,如有高手路过请不吝赐教。

下面进入正题,其实很简单,我们只要在标记里面把目标地址为我们的外网接口地址的数据直接通过就可以解决这个问题了,有几条线就做几个标记,最后要添加计划任务更新标记里的目标地址为对应的外网接口地址,所以加上这最后两步一共是六步,下面就放出每一步的脚本(我的环境是双线叠加的,所以以下脚本都是适合双线的,改成多线的也很容易)1、做映射,这里以把内网的8890端口映射成9000端口为例。

comment内容可以先运行脚本以后在winbox里面改,下同1./ip firewall nat2.add action=dst-nat chain=dstnat comment="225 9000\B6\CB\BF\DA1" disabled=no \3.dst-address=175.0.42.18 dst-port=9000 protocol=tcp to-addresses=\4.192.168.0.225 to-ports=8890 add action=dst-nat chain=dstnat comment="225 9000\B6\CB\BF\DA2" disabled=no \5.dst-address=222.247.116.136 dst-port=9000 protocol=tcp to-addresses=\6.192.168.0.225 to-ports=8890如果想让外网能通过第一条线路都能访问到服务器的话就要做多少和线路数相同条数的映射2、做回流1./ip firewall nat2.add action=masquerade chain=srcnat comment="\BB\D8\C1\F7" disabled=no \3.out-interface=lan3、做动态映射的计划任务,下面的脚本需要手动添加到计划任务里面去,下同1.:global ip1 [ /ip address get [/ip address find interface=pppoe-out1] address ]2.:global newip1 [:pick $ip1 0 [:find $ip1 "/"]]3.:global oldip1 [/ip fi nat get [/ip fi nat find comment="225 9000端口1"] dst-address]4.:if ($newip1 != $oldip1) do={ :log info [/ip fi nat set [/ip firewall nat find comment="225 9000端口1"] dst-address=$newip1]}5.:global ip2 [ /ip address get [/ip address find interface=pppoe-out2] address ]6.:global newip2 [:pick $ip2 0 [:find $ip2 "/"]]7.:global oldip2 [/ip fi nat get [/ip fi nat find comment="225 9000端口2"] dst-address]8.:if ($newip2 != $oldip2) do={ :log info [/ip fi nat set [/ip firewall nat find comment="225 9000端口2"] dst-address=$newip2]}4、做DDNS动态域名解析脚本1(适合只需要一条线能访问到服务器的情况)1./tool dns-update name= address=127.0.0.255 key-name=chengipuser key=chengippass脚本2(适合需要每条线都能访问到服务器的情况)1.:global ddnsuser "chengipuser"2.3.:global ddnspass "chengippass"4.5.:global ddnshost1 ""6.7.:global ddnsip18.9.:global ddnsip1fn10.11.:global ddnslastip1 [:tostr [:resolve $ddnshost1] ]12.13.:if ([ :typeof $ddnslastip1 ] = nil ) do={ :global ddnslastip1 "0" }14.15.:global ddnsinterface1 "pppoe-out1"16.17.:global ddnssystem ("mt-" . [/system package get system version] )18.19.:local int20.21.:local ddnsip1fn [ /ip address get [/ip address find interface=$ddnsinterface1 ] address ]22.23.:global ddnsip1 [:pick $ddnsip1fn 0 [:find $ddnsip1fn "/" ] ]24.25.:if ([ :typeof $ddnsip1 ] = nil ) do={26.27.:log info ("DDNS: No ip address present on " . $ddnsinterface1 . ", please check.")28.29.} else={30.31.:if ($ddnsip1 != $ddnslastip1) do={32.33.:log info "DDNS: Sending UPDATE!"34.35.:log info [ :put [/tool dns-update name=$ddnshost1 address=$ddnsip1 key-name=$ddnsuser key=$ddnspass ] ]36.37.:global ddnslastip1 $ddnsip138.39.} else={40.41.:log info "DDNS: $ddnsip1 No update required."42.43.:log info "ip地址无变化!"44.45.}46.47.}48.49.:global ddnshost2 ""50.51.:global ddnsip252.53.:global ddnsip2fn54.55.:global ddnslastip2 [:tostr [:resolve $ddnshost2] ]56.57.:if ([ :typeof $ddnslastip2 ] = nil ) do={ :global ddnslastip2 "0" }58.59.:global ddnsinterface2 "pppoe-out2"60.61.:global ddnssystem ("mt-" . [/system package get system version] )62.63.:local int64.65.:local ddnsip2fn [ /ip address get [/ip address find interface=$ddnsinterface2 ] address ]66.67.:global ddnsip2 [:pick $ddnsip2fn 0 [:find $ddnsip2fn "/" ] ]68.69.:if ([ :typeof $ddnsip2 ] = nil ) do={70.71.:log info ("DDNS: No ip address present on " . $ddnsinterface2 . ", please check.")72.73.} else={74.75.:if ($ddnsip2 != $ddnslastip2) do={76.77.:log info "DDNS: Sending UPDATE!"78.79.:log info [ :put [/tool dns-update name=$ddnshost2 address=$ddnsip2 key-name=$ddnsuser key=$ddnspass ] ]80.81.:global ddnslastip2 $ddnsip282.83.} else={84.85.:log info "DDNS: $ddnsip2 No update required."86.87.:log info "ip地址无变化!"88.89.}90.91.}5、添加目标地址为外网接口地址的标记1./ip firewall mangle2.add action=accept chain=prerouting comment=isp1 disabled=no dst-address=\3.175.0.42.18 in-interface=lan4.add action=accept chain=prerouting comment=isp2 disabled=no dst-address=\5.222.247.116.136 in-interface=lan6、添加动态更新目标地址为外网接口地址的计划任务,以下为计划任务里面的脚本,需要手动添加到计划任务里面去1.:global ip1 [ /ip address get [/ip address find interface=pppoe-out1] address ]2.:global newip1 [:pick $ip1 0 [:find $ip1 "/"]]3.:global oldip1 [/ip fi mangle get [/ip fi mangle find comment="isp1"] dst-address]4.:if ($newip1 != $oldip1) do={ :log info [/ip fi mangle set [/ip firewall mangle find comment="isp1"] dst-address=$newip1]}5.6.:global ip2 [ /ip address get [/ip address find interface=pppoe-out2] address ]7.:global newip2 [:pick $ip2 0 [:find $ip2 "/"]]8.:global oldip2 [/ip fi mangle get [/ip fi mangle find comment="isp2"] dst-address]9.:if ($newip2 != $oldip2) do={ :log info [/ip fi mangle set [/ip firewall mangle find comment="isp2"] dst-address=$newip2]}。

相关文档
最新文档