大家说说:网通!电信!玩游戏最实用的无线网卡玩游戏跳ping,谢…

98被浏览288036分享邀请回答3814 条评论分享收藏感谢收起354 条评论分享收藏感谢收起查看更多回答酷勤网 C 程序员的那点事!
浏览次数:次
作者:扫净缘客
前不久做了个双线策略路由后.又有了这么一个想法前因:同段ip切换速度会自己向下掉啊掉~保持不住,不稳定&&&&&&&&&&&&&&&&&Internet&&&&&&&&&&&&&&&&&&&|&&&&&|&&&&&&&&&&&&&&&&&&&|&&&&&|&&&&&&&&&&&&&&&&&电信&网通&&&&&&&&&&&&&&&&&&&|&&&&&|&&&&&&&&&&&&&&&&&&&&&&&|&&&&&&&&&&&&&&&&&&交换机&&&&&&&&&&&&&&&&&&&&&|&&&&&&&&&&&&&&&eth1&&eth2&&&&&&&&&&&&&&&&&&Server&&&&&&&&&&&&&&&&&&&&eth0&&&&&&&&&&&&&&&&&&&&&&&|&&&&&&&&&&&&_____________&&&&&&&&客户机&&客户机&&客户机&&客户机192.168.0.0/24&网关192.168.0.254其中eth0&ip&192.168.0.0/24&&&&&&eth1&222.168.1.3/255.255.255.252&&&&&&eth2&218.62.3.3/255.255.255.252&&&&&&默认网关为网通的218.62.3.2&&&&&&加上ip&route&add的电信网关&222.168.1.2部分脚本为iptables&-t&nat&-I&POSTROUTING&-s&192.168.0.0/24&-d&$电信ip&-j&SNAT&--to&222.168.1.3*********iptables&-t&nat&-A&POSTROUTING&-s&192.168.0.0/24&-j&SNAT&--to&218.62.3.3这样呢就实现了一个网段的电信网通自动切换前期测试:如果单独切换ip,内网同时并存192.168.0.254/24&192.168.2.254/24两个网关,速度很稳定,可以实现预期效果现在我有这么一个想法,如下:加入&eth0:1,ip为192.168.2.254/24ip&rule&192.168.2.254,配合着上边电信的路由~下边的客户机依然用192.168.0.254做默认网关当客户机访问电信ip段时,能否自动通过192.168.0.254这个网关转到192.168.2.254这个网关,以实现最佳的预期效果呢?route&add&-net&192.168.0.0&netmask&255.255.255.0&dev&192.168.2.254能否实现我的这个想法呢?
&扫净缘客 回复于: 16:06:05
:em03:&&:em03:&&本人的文笔不好~所以那里有没说清楚的地方请指出尽量做到与各位好朋友沟通到位~~
&platinum 回复于: 16:23:10
以下是我根据你的情况,自己总结的,你试一下#&echo&"200&&&&DIANXIN"&&;&;&/etc/iproute2/rt_table#&ip&route&add&default&via&222.168.1.2&table&DIANXIN#&iptables&-t&mangle&-A&PREROUTING&-i&eth0&-s&192.168.0.0/24&-d&$电信IP&-j&MARK&--set-mark&1#&ip&rule&add&fwmark&1&table&DIANXIN#&ip&route&flush&cache#&iptables&-t&nat&-F#&iptables&-t&nat&-A&POSTROUTING&-s&192.168.0.0/24&-j&MASQUERADE参考文档:http://iptables-tutorial.frozentux.net/cn/iptables-tutorial-cn-1.1.19.html.cn/engineer/ideal/article/policy_pouting.htmhttp://bbs.chinaunix.net/forum/viewtopic.php?t=304033&highlight=platinum
&扫净缘客 回复于: 17:23:46
非常感谢你能在百忙之中又出出手支援~一会我就去试试~如果有什么问题.我明天留消息给你~~表示感谢~
&扫净缘客 回复于: 21:12:08
#&echo&"200&&&&DIANXIN"&&;&;&/etc/iproute2/rt_table&#&ip&route&add&default&via&222.168.1.2&table&DIANXIN&#&iptables&-t&mangle&-A&PREROUTING&-i&eth0&-s&192.168.0.0/24&-d&$电信IP&-j&MARK&--set-mark&1&#&ip&rule&add&fwmark&1&table&DIANXIN&#&ip&route&flush&cache&#&iptables&-t&nat&-F&#&iptables&-t&nat&-A&POSTROUTING&-s&192.168.0.0/24&-j&MASQUERADE&其中#&iptables&-t&nat&-F&@句是榱耸颤N?其他的我都能理解指教
&双眼皮的猪 回复于: 21:13:07
清掉nat表所有规则...呵呵.刚看到你的帖子....
&扫净缘客 回复于: 21:31:37
#&echo&"200&&&&DIANXIN"&&;&;&/etc/iproute2/rt_table&#&ip&route&add&default&via&222.168.1.2&table&DIANXIN&#&iptables&-t&mangle&-A&PREROUTING&-i&eth0&-s&192.168.0.0/24&-d&$电信IP&-j&MARK&--set-mark&1&#&ip&rule&add&fwmark&1&table&DIANXIN&#&ip&route&flush&cache&#&iptables&-t&nat&-F&#&iptables&-t&nat&-A&POSTROUTING&-s&192.168.0.0/24&-j&MASQUERADE&&@我知道,但是如果清除NAT那t能起道相饔?:?我F在的系y是繁w版的.所以用@不太方便pp~再忙作解
&扫净缘客 回复于: 21:39:29
iptables&-t&nat&-I&POSTROUTING&-s&192.168.0.0/24&-d&$电信ip&-j&SNAT&--to&222.168.1.3&***&***&***&我@意思是⒈辉L的信IP分o我信IP如果按照iptables&-t&mangle&-A&PREROUTING&-i&eth0&-s&192.168.0.0/24&-d&$电信IP&-j&MARK&--set-mark&1作嵌套&我有需要修改的地方??例如--set-mark&"1&"&是否需要作修改????
&platinum 回复于: 21:45:13
iptables&-t&nat&-I&POSTROUTING&-s&192.168.0.0/24&-d&$电信ip&-j&SNAT&--to&222.168.1.3&这么用是不对的,你没有搞清楚NAT和ROUTE的区别
&扫净缘客 回复于: 21:55:56
引用:原帖由&"platinum"&发表:iptables&-t&nat&-I&POSTROUTING&-s&192.168.0.0/24&-d&$电信ip&-j&SNAT&--to&222.168.1.3&这么用是不对的,你没有搞清楚NAT和ROUTE的区别_,我按照你的蔚男薷牧艘韵但是感X好像都差不多.速度也]化者能是那e出的}呢???如果加上route&add&-net&default&gw&222.168.1.3&dev&eth1的速度_到1M左右,F在只能y到200-300左右
&扫净缘客 回复于: 22:07:47
按照#&echo&"200&&&&DIANXIN"&&;&;&/etc/iproute2/rt_table&#&ip&route&add&default&via&222.168.1.2&table&DIANXIN&#&iptables&-t&mangle&-A&PREROUTING&-i&eth0&-s&192.168.0.0/24&-d&$电信IP&-j&MARK&--set-mark&1&#&ip&rule&add&fwmark&1&table&DIANXIN&#&ip&route&flush&cache&#&iptables&-t&nat&-F&#&iptables&-t&nat&-A&POSTROUTING&-s&192.168.0.0/24&-j&MASQUERADE&的修改_信IW通的速度_快了S多但是]有用route&add&-net&default&gw&222.168.1.2&dev&eth1快/@到底是樯觞N呢
&platinum 回复于: 22:24:16
route&add&-net&default&gw&222.168.1.2&dev&eth1这句话是什么意思呢?好像多了一个“-net”应该是route&add&default&gw&222.168.1.2&dev&eth1吧?我也不太清楚为什么,route&-n看到的,和ip&route看到的都是两个默认路由但是到底为什么会快那么多,我也不清楚,还请高人指教另外,我也晕了,两个默认路由,到底走哪个?
&ipaddr 回复于: 22:28:34
都是高手.说得看都看不懂.
&扫净缘客 回复于: 22:40:58
呵呵.不知道怎N回事我@N加了t速度就正常了#&echo&"200&&&&DIANXIN"&&;&;&/etc/iproute2/rt_table&#&ip&route&add&default&via&222.168.1.2&table&DIANXIN&#&iptables&-t&mangle&-A&PREROUTING&-i&eth0&-s&192.168.0.0/24&-d&$电信IP&-j&MARK&--set-mark&1&#&ip&rule&add&fwmark&1&table&DIANXIN&#&ip&route&flush&cache&iptables&-t&nat&-I&POSTROUTING&-s&$PRIVATE&-d&59.0.0.0/11&-j&SNAT&--to&$DIANXINiptables&-t&nat&-I&POSTROUTING&-s&$PRIVATE&-d&60.0.0.0/11&-j&SNAT&--to&$DIANXINiptables&-t&nat&-I&POSTROUTING&-s&$PRIVATE&-d&61.0.0.0/11&-j&SNAT&--to&$DIANXIN#&iptables&-t&nat&-A&POSTROUTING&-s&192.168.0.0/24&-j&MASQUERADE&h在的速度非常的理想奇怪奇怪
&扫净缘客 回复于: 22:44:56
&MARK&&&&&&&all&&--&&eth0&&&*&&&&&&&192.168.0.0/24&&&&&&&61.155.0.0/16&&&&&&&MARK&set&0x1&&&&0&&&&&0&MARK&&&&&&&all&&--&&eth0&&&*&&&&&&&192.168.0.0/24&&&&&&&61.154.0.0/16&&&&&&&MARK&set&0x1&&&&0&&&&&0&MARK&&&&&&&all&&--&&eth0&&&*&&&&&&&192.168.0.0/24&&&&&&&61.153.0.0/16&&&&&&&MARK&set&0x1&&555&37340&MARK&&&&&&&all&&--&&eth0&&&*&&&&&&&192.168.0.0/24&&&&&&&61.152.0.0/16&&&&&&&MARK&set&0x1&&&18&&4416&MARK&&&&&&&all&&--&&eth0&&&*&&&&&&&192.168.0.0/24&&&&&&&61.151.0.0/16&&&&&&&MARK&set&0x1&&&&0&&&&&0&MARK&&&&&&&all&&--&&eth0&&&*&&&&&&&192.168.0.0/24&&&&&&&61.150.0.0/16&&&&&&&MARK&set&0x1&K&MARK&&&&&&&all&&--&&eth0&&&*&&&&&&&192.168.0.0/24&&&&&&&61.147.0.0/16&&&&&&&MARK&set&0x1&&&&0&&&&&0&MARK&&&&&&&all&&--&&eth0&&&*&&&&&&&192.168.0.0/24&&&&&&&61.146.0.0/16&&&&&&&MARK&set&0x1&&&&0&&&&&0&MARK&&&&&&&all&&--&&eth0&&&*&&&&&&&192.168.0.0/24&&&&&&&61.145.0.0/16&&&&&&&MARK&set&0x1&&&81&&7854&MARK&&&&&&&all&&--&&eth0&&&*&&&&&&&192.168.0.0/24&&&&&&&61.144.0.0/16&&&&&&&MARK&set&0x1&&&&0&&&&&0&MARK&&&&&&&all&&--&&eth0&&&*&&&&&&&192.168.0.0/24&&&&&&&61.143.0.0/16&&&&&&&MARK&set&0x1&&&&0&&&&&0&MARK&&&&&&&all&&--&&eth0&&&*&&&&&&&192.168.0.0/24&&&&&&&61.142.0.0/16&&&&&&&MARK&set&0x1&&209&17120&MARK&&&&&&&all&&--&&eth0&&&*&&&&&&&192.168.0.0/24&&&&&&&61.141.0.0/16&&&&&&&MARK&set&0x1&&&0&&&&&0&SNAT&&&&&&&all&&--&&*&&&&&&*&&&&&&&192.168.0.0/24&&&&&&&219.240.0.0/15&&&&&&to:222.168.1.3&&&10&&&488&SNAT&&&&&&&all&&--&&*&&&&&&*&&&&&&&192.168.0.0/24&&&&&&&219.238.0.0/15&&&&&&to:222.168.1.3&&&&0&&&&&0&SNAT&&&&&&&all&&--&&*&&&&&&*&&&&&&&192.168.0.0/24&&&&&&&219.235.0.0/18&&&&&&to:222.168.1.3&&&&1&&&&56&SNAT&&&&&&&all&&--&&*&&&&&&*&&&&&&&192.168.0.0/24&&&&&&&219.234.0.0/16&&&&&&to:222.168.1.3&&&&1&&&&91&SNAT&&&&&&&all&&--&&*&&&&&&*&&&&&&&192.168.0.0/24&&&&&&&219.159.128.0/17&&&&to:222.168.1.3如果我去掉&SNAT的t,速度就慢了@是樯觞N呢
&platinum 回复于: 22:46:23
哦,我明白了你我都犯了一个错误你只顾伪装源地址,忘记了修改路由我正好相反,只顾修改路由跳转,忘了正确伪装源地址#&echo&"200&&&&DIANXIN"&&;&;&/etc/iproute2/rt_table&#&ip&route&replace&default&via&222.168.1.2&table&DIANXIN&#&iptables&-t&mangle&-A&PREROUTING&-i&eth0&-s&192.168.0.0/24&-d&$电信IP&-j&MARK&--set-mark&1&#&ip&rule&add&fwmark&1&table&DIANXIN&#&ip&route&flush&cache#&iptables&-t&nat&-F#&iptables&-t&nat&-A&POSTROUTING&-s&192.168.0.0/24&-d&$电信地址-j&SNAT&--to&$电信网卡的WAN地址#&iptables&-t&nat&-A&POSTROUTING&-s&192.168.0.0/24&-j&SNAT&--to&$网通网卡的WAN地址这样试试
&扫净缘客 回复于: 22:58:56
#&echo&"200&&&&DIANXIN"&&;&;&/etc/iproute2/rt_table&#&ip&route&replace&default&via&222.168.1.2&table&DIANXIN&#&iptables&-t&mangle&-A&PREROUTING&-i&eth0&-s&192.168.0.0/24&-d&$电信IP&-j&MARK&--set-mark&1&#&ip&rule&add&fwmark&1&table&DIANXIN&#&ip&route&flush&cache&#&iptables&-t&nat&-F&#&iptables&-t&nat&-A&POSTROUTING&-s&192.168.0.0/24&-d&$电信地址-j&SNAT&--to&$电信网卡的WAN地址&#&iptables&-t&nat&-A&POSTROUTING&-s&192.168.0.0/24&-j&SNAT&--to&$网通网卡的WAN地址&哈哈哈哈一切K於正常了~且最有意思的就是c序有P得先iptables&-t&mangle&-I&PREROUTING&-i&eth0&-s&192.168.0.0/24&-d&222.222.5.0/15&-j&MARK&--set-mark&1iptables&-t&mangle&-I&PREROUTING&-i&eth0&-s&192.168.0.0/24&-d&222.240.0.0/13&-j&MARK&--set-mark&1再@iptables&-t&nat&-I&POSTROUTING&-s&$PRIVATE&-d&222.222.5.0/15&-j&SNAT&--to&$DIANXINiptables&-t&nat&-I&POSTROUTING&-s&$PRIVATE&-d&222.240.0.0/13&-j&SNAT&--to&$DIANXIN然後t用#&iptables&-t&nat&-A&POSTROUTING&-s&192.168.0.0/24&-j&SNAT&--to&$网通网卡的WAN地址一切OK如果c到了SNAT,呵呵.默J的W通就成信了有待捉摸
&扫净缘客 回复于: 23:09:54
非常感xplatinum,pp,何看帖子的兄弟Tplatinum&那&N耐心的精神pp那悠默的回知R@|西,Wo止境但是更心的向能耐心忙分析,解Q}的朋友Wxx位的助非常感x&:em03:&&:em03:&&:em03:&&:em03:
&platinum 回复于: 23:10:42
呵呵,这也就是我为什么iptables&-t&nat&-F的原因了我没写mangle表,你也可以加一个iptables&-t&mangle&-F然后把-I换成-A就可以了我总结一下,正确的是#&echo&"200&&&&DIANXIN"&&;&;&/etc/iproute2/rt_table(这个是添加到文件,执行一次即可)#&ip&route&replace&default&via&222.168.1.2&table&DIANXIN&#&ip&rule&add&fwmark&1&table&DIANXIN(这个注意顺序,用ip&rule可以查看)#&iptables&-t&nat&-F#&iptables&-t&mangle&-F#&iptables&-t&mangle&-A&PREROUTING&-i&eth0&-s&192.168.0.0/24&-d&222.222.5.0/15&-j&MARK&--set-mark&1&#&iptables&-t&mangle&-A&PREROUTING&-i&eth0&-s&192.168.0.0/24&-d&222.240.0.0/13&-j&MARK&--set-mark&1#&iptables&-t&nat&-A&POSTROUTING&-s&192.168.0.0/24&-d&222.222.5.0/15&-j&SNAT&--to&$DIANXIN#&iptables&-t&nat&-A&POSTROUTING&-s&192.168.0.0/24&-d&222.240.0.0/13&-j&SNAT&--to&$DIANXIN#&iptables&-t&nat&-A&POSTROUTING&-s&192.168.0.0/24&-j&SNAT&--to&$接网通线路网卡的地址#&ip&route&flush&cache这样的结果,是访问222.222.5.0/15和222.240.0.0/13走电信网卡、电信路由,伪装成电信出口地址,其他默认网通参考文档:&http://iptables-tutorial.frozentux.net/cn/iptables-tutorial-cn-1.1.19.html&.cn/engineer/ideal/article/policy_pouting.htm&http://bbs.chinaunix.net/forum/viewtopic.php?t=304033&highlight=platinum
&扫净缘客 回复于: 23:17:30
一直麻┠愣加X得不好意思了明天感x到呵呵~~platinum&xx了pp~~xx了~~xx位
&扫净缘客 回复于: 23:21:07
樯觞Nt不用&-I&而改成&-A呢?如果都是-A的.不就]有先後了
&platinum 回复于: 23:25:14
-A是append,是追加-I是insert,是插入,默认插入到第一条
&platinum 回复于: 23:26:49
引用:原帖由&"扫净缘客"&发表:一直麻┠愣加X得不好意思了明天感x到呵呵~~platinum&xx了pp~~xx了~~xx位我已经写好了^_^http://blog./index.php?op=ViewArticle&articleId=59&blogId=1
&扫净缘客 回复于: 23:32:51
今天好高d,呵呵.]想到你做得比我要快明天l诱兄x信嘿嘿安&platinum
&platinum 回复于: 23:36:11
改一下标题吧^_^
&扫净缘客 回复于: 23:40:13
&peixubin 回复于: 08:50:06
电信,网通的ip如何区分啊?
&双眼皮的猪 回复于: 09:03:31
汗,不知道我做过什么,认真看一下....先恭喜一下做成了...昨天光顾着跟人吵架去了,郁闷死...
&sxwccna 回复于: 10:06:38
小弟想要一份你们的完整的网通和电信策略路由的例子。能否给小弟一份。非常感谢。我正在研究这方面的事情。麻烦两位了。可以MAIL给我一份吗?我的mail:。交个朋友可以吗?谢谢。急等你们的回复。。。。。
&platinum 回复于: 10:18:46
引用:原帖由&"sxwccna"&发表:小弟想要一份你们的完整的网通和电信策略路由的例子。能否给小弟一份。非常感谢。我正在研究这方面的事情。麻烦两位了。可以MAIL给我一份吗?我的mail:。交个朋友可以吗?谢谢。急等你们的回复?.........这个贴子里面写的难道不是一个完整的例子嘛?
&sxwccna 回复于: 10:24:12
版主能不能交个朋友啊。我在吉林省。你的MAIL能给我吗?小弟有些地方没有看懂。楼主说是对策略路由的追加。难道这就是全部策略路由的实现过程了吗?你能给我一份更完整的策略路由的脚本代码吗?另外作策略路由要不要给内核打补丁啊?
&platinum 回复于: 10:32:54
这个就是全部解决过程,有不懂的可以在论坛探讨,有其他见解也可以提出来我们一起分析,比P2P的聊天方式要好
&急不通 回复于: 10:55:12
我搞linux路由比较菜,来谈谈我的看法:我理解在iptables里面加mark的作用好像就是给去向电信的数据打上标后在route里面根据mark将其路由到相应的电信网卡出去。如果是我做的话,1、直接在route表里面加上电信地址段的路由,默认路由(网通);2、在iptables里面顺序加&“-d&电信网段&-j&SNAT&电信地址&”,和“-j&SNAT&网通地址”(其余的nat成网通地址)应该就可以了吧?
&sxwccna 回复于: 10:57:37
能否说一下。内核用不用打上补丁什么的?我看了一个文档上说需要给内核打补丁才行。版主是否对此方法作了真正的测试。另外电信的IP地址段只指这两个222开头的就可以了吗?其它的不用指定吗?另外是用SNAT还是用IP伪装更好呢?现是说两个都是一样的。因为是两个ISP出口不比一个ISP出口。版主回复帖子的速度让人佩服。谢谢你。我在线等。我只是觉得P2P的速度更快一些。找人方便一点。另外是否需要对两个默认出口的电信或者网通线路指定优先级。有一个linux多重上连的LINUX高级路由的文档版主应该看过。那里有指定两个出口的优先级的啊?
&platinum 回复于: 10:59:29
急不通的想法和我之前的想法一样ip&route&add&$要访问电信网段&via&$电信网卡下一跳然后将&$要访问电信网段&SNAT成&$电信网卡WAN地址不过我没法试验,不知道是否可行,我认为应该可以,希望扫净缘客利用现有环境再测一下
&sxwccna 回复于: 11:19:44
只是大家有比较完整的电信或者网通IP地址段吗?而且似乎IP地址段也在不断变化。如何能及时更新。不然定位似乎不能准确啊?
&扫净缘客 回复于: 11:27:32
才拽了半天.居然]l出感x的帖子回到@e,砘卮位好朋友的}急不通@位朋友f的.我已做^了如果默J路由是W通,再加上信的路由,就霈F我最早出的e`信速度下dw快,而W通的速度s慢的如牛了@|西我弄了快20天了.所有的可能我都^了最K的完美^程就在昨天,由platinum陪伴@一起完成才看到有朋友是否需要oLINUX打甚Na丁,不用的我打的a丁只是oiptables&升因槲乙拗染W的各NP2P
&扫净缘客 回复于: 11:34:55
59.0.0.0/1159.32.152.0/1659.34.3.0/1659.35.240.0/2059.36.0.0/1659.37.88.0/2459.37.90.0/1259.48.64.0/1359.56.0.0/1659.104.0.0/1559.112.0.0/1659.148.0.0/1559.154.0.0/1660.13.138.0/2360.24.11.0/2460.48.0.0/1360.154.152.0/2460.160.0.0/1560.162.0.0/1660.163.0.0/1660.164.0.0/1560.166.0.0/1261.51.125.0/2361.55.24.7/2461.128.0.0/1761.128.128.0/1961.128.168.0/2461.128.171.0/2461.128.207.236/3261.128.219.0/2461.128.250.0/2361.128.252.43/2561.129.45.0/2461.129.66.0/24
&platinum 回复于: 11:35:11
引用:原帖由&"platinum"&发表:急不通的想法和我之前的想法一样ip&route&add&$要访问电信网段&via&$电信网卡下一跳然后将&$要访问电信网段&SNAT成&$电信网卡WAN地址不过我没法试验,不知道是否可行,我认为应该可以,希望扫净缘客利用现有..........扫净缘客这样再试一下,注意顺序,我认为主要还是由于SNAT顺序问题造成的先iptables&-t&nat&-A&POSTROUTING&-s&192.168.0.0/24&-d&$要访问电信网段&-j&SNAT&--to&$电信网卡WAN地址再iptables&-t&nat&-A&POSTROUTING&-s&192.168.0.0/24&-j&SNAT&--to&$网通网卡WAN地址
&扫净缘客 回复于: 11:40:49
先iptables&-t&nat&-A&POSTROUTING&-s&192.168.0.0/24&-d&$要访问电信网段&-j&SNAT&--to&$电信网卡WAN地址&再iptables&-t&nat&-A&POSTROUTING&-s&192.168.0.0/24&-j&SNAT&--to&$网通网卡WAN地址&@幼,再加上策略路由的信WP,速度是不定的,约旱舭〉.而其最奇怪的就是信]有W通快昨天我一起完成的那_本.速度就特e的爽,直了在浩方上打CS的速度保持到5ms.下d的速度信900k保持,W通1.1m保持
&急不通 回复于: 11:41:12
还有就是route表里面添加明确的&到电信网段的&项目,而不是第二个默认路由
&platinum 回复于: 11:43:48
引用:原帖由&"急不通"]还有就是route表里面添加明确的&到电信网段的&项目,而不是第二个默认路由&发表:他就是那么做的,我也是那么写的
&sxwccna 回复于: 11:44:50
你这些IP地址段是不是都要#&iptables&-t&mangle&-A&PREROUTING&-i&eth0&-s&192.168.0.0/24&-d&222.222.5.0/15&-j&MARK&--set-mark&1&&#&iptables&-t&mangle&-A&PREROUTING&-i&eth0&-s&192.168.0.0/24&-d&222.240.0.0/13&-j&MARK&--set-mark&1&#&iptables&-t&nat&-A&POSTROUTING&-s&192.168.0.0/24&-d&222.222.5.0/15&-j&SNAT&--to&$DIANXIN&#&iptables&-t&nat&-A&POSTROUTING&-s&192.168.0.0/24&-d&222.240.0.0/13&-j&SNAT&--to&$DIANXIN&这种格式的一个一个的添加进入。是不是一个一个的添加进去呢?P2P的补丁你测试对P2P软件的禁用效果如何啊?给个P2P补丁的下载地址好吗?
&扫净缘客 回复于: 11:46:20
:em03:&&:em03:&&:em02:&昨天的那^程很完美有就是最重要的就是序如果序e了.呵呵.那就是那默JWP在前那快了一晚上到F在.一直定更有其限制了W鹊P2P,呵呵,速度爽呆了
&platinum 回复于: 11:47:05
引用:原帖由&"sxwccna"&发表:你这些IP地址段是不是都要#&iptables&-t&mangle&-A&PREROUTING&-i&eth0&-s&192.168.0.0/24&-d&222.222.5.0/15&-j&MARK&--set-mark&1&&#&iptables&-t&mangle&-A&PREROUTING&-i&eth0&-s&192.168.0.0/24&-d&222.240..........是的,都要如果你的shell功底好,可以写一个配置文件,然后用巧妙的方法导入为变量,做个循环依次添加策略和规则ipp2p去http://ftp.netfilter.org,下载一个patch-o-matic-ng,给netfilter打补丁
&platinum 回复于: 11:48:08
引用:原帖由&"扫净缘客"&发表::em03:&&:em03:&&:em02:&昨天的那^程很完美有就是最重要的就是序如果序e了.呵呵.那就是那默JWP在前那快了一晚上到F在.一直定更有其限制了W鹊P2P,呵呵,速度爽呆了我羡慕!我嫉妒!&:em20:
&扫净缘客 回复于: 11:51:05
platinum&&f的有就是利用一些特殊的染W段口,可以限制poco,[度下巴,BT甚N拖拉C只要是打上了补丁,就一切ok了
&platinum 回复于: 11:52:44
关于给netfilter添加模块,给iptables添加功能,可以参考http://bbs.chinaunix.net/forum/viewtopic.php?t=505370&highlight=platinum
&扫净缘客 回复于: 11:54:15
其你ξ的付出奉I要比@些更值得我W只要你能保持v,我相信不久以後,@e所有的人都蚰憧待R&:em02:&&:em03:&&:em09:&敬Y
&sxwccna 回复于: 11:54:38
可惜我的SHELL功底不好啊。版主老大能不能给出一个完整的SHELL脚本啊。另外我看了P2P的补丁有好多的啊。楼主用的是哪个版本啊。我也好着急。希望可以弄好这个事情。希望楼主和版主多帮忙啊。还有就是我也好羡慕楼主啊。这一定好爽的啊。
&扫净缘客 回复于: 11:58:02
引用:原帖由&"sxwccna"&发表:可惜我的SHELL功底不好啊。版主老大能不能给出一个完整的SHELL脚本啊。另外我看了P2P的补丁有好多的啊。楼主用的是哪个版本啊。我也好着急。希望可以弄好这个事情。希望楼主和版主多帮忙啊。还有就是我也好羡?.........可e@Nf,其要]有platinum何pp他的助我也不心屈N大的想法.即使有.按照我的功力也做不到的所以,我一起向platinum&鞠躬~~
&platinum 回复于: 11:58:53
我的shell也不好,正在学,不过我知道用shell可以实现……&:oops:
&扫净缘客 回复于: 12:01:03
:m01:&&:m01:&&:m01:
&扫净缘客 回复于: 12:06:15
587&34741&SNAT&&&&&&&all&&--&&*&&&&&&*&&&&&&&192.168.0.0/24&&&&&&&60.194.0.0/15&&&&&&&to:222.168.1.3&&&131&&7017&SNAT&&&&&&&all&&--&&*&&&&&&*&&&&&&&192.168.0.0/24&&&&&&&60.184.0.0/13&&&&&&&to:222.168.1.3&&&187&10386&SNAT&&&&&&&all&&--&&*&&&&&&*&&&&&&&192.168.0.0/24&&&&&&&60.180.0.0/14&&&&&&&to:222.168.1.3&&&&37&&2092&SNAT&&&&&&&all&&--&&*&&&&&&*&&&&&&&192.168.0.0/24&&&&&&&60.178.0.0/15&&&&&&&to:222.168.1.3&&&&10&&&674&SNAT&&&&&&&all&&--&&*&&&&&&*&&&&&&&192.168.0.0/24&&&&&&&60.177.0.0/16&&&&&&&to:222.168.1.3&&121&&6256&SNAT&&&&&&&all&&--&&*&&&&&&*&&&&&&&192.168.0.0/24&&&&&&&60.176.0.0/16&&&&&&&to:222.168.1.3&&175&&9630&SNAT&&&&&&&all&&--&&*&&&&&&*&&&&&&&192.168.0.0/24&&&&&&&60.160.0.0/12&&&&&&&to:222.168.1.3&&K&MARK&&&&&&&all&&--&&eth0&&&*&&&&&&&192.168.0.0/24&&&&&&&60.176.0.0/16&&&&&&&MARK&set&0x1&K&MARK&&&&&&&all&&--&&eth0&&&*&&&&&&&192.168.0.0/24&&&&&&&60.160.0.0/12&&&&&&&MARK&set&0x1&&K&MARK&&&&&&&all&&--&&eth0&&&*&&&&&&&192.168.0.0/24&&&&&&&60.164.0.0/15&&&&&&&MARK&set&0x1&&K&MARK&&&&&&&all&&--&&eth0&&&*&&&&&&&192.168.0.0/24&&&&&&&60.163.0.0/16&&&&&&&MARK&set&0x1&&K&MARK&&&&&&&all&&--&&eth0&&&*&&&&&&&192.168.0.0/24&&&&&&&60.162.0.0/16&&&&&&&MARK&set&0x1&&&&96&&5549&MARK&&&&&&&all&&--&&eth0&&&*&&&&&&&192.168.0.0/24&&&&&&&60.160.0.0/15&&&&&&&MARK&set&0x1&&&&&0&&&&&0&MARK&&&&&&&all&&--&&eth0&&&*&&&&&&&192.168.0.0/24&&&&&&&60.154.152.0/24&&&&&MARK&set&0x1&&156K&7844K&SNAT&&&&&&&all&&--&&*&&&&&&*&&&&&&&192.168.0.0/24&&&&&&&0.0.0.0/0&&&&&&&&&&&to:xxx.xxx.xxx.xxx
&platinum 回复于: 12:08:13
121&&6256&SNAT&&&&&&&all&&--&&*&&&&&&*&&&&&&&192.168.0.0/24&&&&&&&60.176.0.0/16&&&&&&&to:222.168.16.194&175&&9630&SNAT&&&&&&&all&&--&&*&&&&&&*&&&&&&&192.168.0.0/24&&&&&&&60.160.0.0/12&&&&&&&to:222.168.1.3&K&MARK&&&&&&&all&&--&&eth0&&&*&&&&&&&192.168.0.0/24&&&&&&&60.176.0.0/16&&&&&&&MARK&set&0x1&K&MARK&&&&&&&all&&--&&eth0&&&*&&&&&&&192.168.0.0/24&&&&&&&60.160.0.0/12&&&&&&&MARK&set&0x1&你这样写什么意思?
&扫净缘客 回复于: 12:13:26
#iptables&-t&mangle&-L&-v&-n#iptables&-t&nat&-L&-v&-n抓下的一小部分呵呵f明&分_了速度爽不^我真有}想再我C器上有SSH,_放端口22我&用iptables&-A&INPUT&-p&tcp&-s&$ip&-d&$ip&--dport&22&-j&ACCEPTiptables&-A&INPUT&-p&tcp&--dport&-j&DROP怎N能lF有人在呙栉夷
&platinum 回复于: 12:14:44
121&&6256&SNAT&&&&&&&all&&--&&*&&&&&&*&&&&&&&192.168.0.0/24&&&&&&&60.176.0.0/16&&&&&&&to:222.168.16.194&175&&9630&SNAT&&&&&&&all&&--&&*&&&&&&*&&&&&&&192.168.0.0/24&&&&&&&60.160.0.0/12&&&&&&&to:222.168.1.3&K&MARK&&&&&&&all&&--&&eth0&&&*&&&&&&&192.168.0.0/24&&&&&&&60.176.0.0/16&&&&&&&MARK&set&0x1&K&MARK&&&&&&&all&&--&&eth0&&&*&&&&&&&192.168.0.0/24&&&&&&&60.160.0.0/12&&&&&&&MARK&set&0x1&我是想问你,两个目标网段走相同的路由,但是伪装成不同的IP地址你是不是写错了?
&扫净缘客 回复于: 12:18:50
156K&7844K&SNAT&&&&&&&all&&--&&*&&&&&&*&&&&&&&192.168.0.0/24&&&&&&&0.0.0.0/0&&&&&&&&&&&to:xxx.xxx.xxx.xxx呵呵
&platinum 回复于: 12:19:59
啥意思?我说对了还是说错了还是你为了保密?
&扫净缘客 回复于: 12:25:02
-j&SNAT&和&-t&mangle&PREROUTING的M合,完全正_
&platinum 回复于: 12:27:56
引用:原帖由&"扫净缘客"&发表:-j&SNAT&和&-t&mangle&PREROUTING的M合,完全正_晕,你在所问非所答你看看自己贴的那个iptables&-vnL的结果,里面有个电信地址,SNAT&to了一个和其他不一样的IP是不是你写错了,还是有什么特殊意义
&扫净缘客 回复于: 12:28:14
#&echo&"200&&&&DIANXIN"&&;&;&/etc/iproute2/rt_table(这个是添加到文件,执行一次即可)#&ip&route&replace&default&via&222.168.1.2&table&DIANXIN(replace用来替换默认路由,而不是添加)#&ip&rule&add&fwmark&1&table&DIANXIN(这个注意顺序,用ip&rule可以查看)#&iptables&-t&nat&-F#&iptables&-t&mangle&-F#&iptables&-t&mangle&-A&PREROUTING&-i&eth0&-s&192.168.0.0/24&-d&222.222.5.0/15&-j&MARK&--set-mark&1#&iptables&-t&mangle&-A&PREROUTING&-i&eth0&-s&192.168.0.0/24&-d&222.240.0.0/13&-j&MARK&--set-mark&1#&iptables&-t&nat&-A&POSTROUTING&-s&192.168.0.0/24&-d&222.222.5.0/15&-j&SNAT&--to&$DIANXIN#&iptables&-t&nat&-A&POSTROUTING&-s&192.168.0.0/24&-d&222.240.0.0/13&-j&SNAT&--to&$DIANXIN#&iptables&-t&nat&-A&POSTROUTING&-s&192.168.0.0/24&-j&SNAT&--to&$接网通线路网卡的地址#&ip&route&flush&cache就是@^程下淼才用#iptables&-t&mangle&-L&-v&-n#iptables&-t&nat&-L&-v&-n看了一眼~~
&扫净缘客 回复于: 12:29:54
呵呵那是我的真地址~~~改{改{我可不向有人呙枧
&sxwccna 回复于: 12:31:44
给我一份完整的代码行吗?发到我的MAIL里面。也好好看看研究一下啊?我也想感受一下爽的感觉啊。不过没有试验环境。所以要多麻烦楼主和版主了啊/楼主给我发一份完整的代码的MAIL给我好吗?
&platinum 回复于: 12:31:57
呵呵,刚才看了一下你那个贴子,发现你改了,才知道是你当初写错了,但又一直没承认&:mrgreen:&&:mrgreen:&&:mrgreen:
&扫净缘客 回复于: 12:34:22
:em02:&不好意思了~~我榱朔乐e人的呙,已想了好多的Σ但是我才看了一眼/var/log/secureApr&27&01:01:25&vpnsrvtwo&sshd[13330]:&Server&listening&on&0.0.0.0&port&22.Apr&27&01:01:37&vpnsrvtwo&sshd[13338]:&Illegal&user&admin&from&210.180.33.10Apr&27&01:01:38&vpnsrvtwo&sshd[13340]:&Illegal&user&test&from&210.180.33.10Apr&27&01:01:41&vpnsrvtwo&sshd[13342]:&Illegal&user&guest&from&210.180.33.10Apr&27&01:01:42&vpnsrvtwo&sshd[13346]:&Illegal&user&webmaster&from&210.180.33.10Apr&27&01:01:44&vpnsrvtwo&sshd[13348]:&Illegal&user&mysql&from&210.180.33.10Apr&27&01:01:46&vpnsrvtwo&sshd[13350]:&Illegal&user&oracle&from&210.180.33.10Apr&27&01:01:47&vpnsrvtwo&sshd[13352]:&Illegal&user&library&from&210.180.33.10Apr&27&01:01:49&vpnsrvtwo&sshd[13354]:&Illegal&user&info&from&210.180.33.10Apr&27&01:01:50&vpnsrvtwo&sshd[13356]:&Illegal&user&shell&from&210.180.33.10Apr&27&01:01:52&vpnsrvtwo&sshd[13358]:&Illegal&user&linux&from&210.180.33.10Apr&27&01:01:53&vpnsrvtwo&sshd[13360]:&Illegal&user&unix&from&210.180.33.10Apr&27&01:01:55&vpnsrvtwo&sshd[13362]:&Illegal&user&webadmin&from&210.180.33.10Apr&27&01:01:58&vpnsrvtwo&sshd[13366]:&Illegal&user&test&from&210.180.33.10Apr&27&01:02:02&vpnsrvtwo&sshd[13370]:&Illegal&user&admin&from&210.180.33.10Apr&27&01:02:03&vpnsrvtwo&sshd[13372]:&Illegal&user&guest&from&210.180.33.10Apr&27&01:02:05&vpnsrvtwo&sshd[13374]:&Illegal&user&master&from&210.180.33.10Apr&27&01:02:22&vpnsrvtwo&sshd[13392]:&Illegal&user&admin&from&210.180.33.10Apr&27&01:02:23&vpnsrvtwo&sshd[13394]:&Illegal&user&admin&from&210.180.33.10Apr&27&01:02:26&vpnsrvtwo&sshd[13396]:&Illegal&user&admin&from&210.180.33.10Apr&27&01:02:28&vpnsrvtwo&sshd[13398]:&Illegal&user&admin&from&210.180.33.10Apr&27&01:02:32&vpnsrvtwo&sshd[13404]:&Illegal&user&test&from&210.180.33.10Apr&27&01:02:34&vpnsrvtwo&sshd[13406]:&Illegal&user&test&from&210.180.33.10Apr&27&01:02:36&vpnsrvtwo&sshd[13409]:&Illegal&user&webmaster&from&210.180.33.10Apr&27&01:02:38&vpnsrvtwo&sshd[13411]:&Illegal&user&user&from&210.180.33.10Apr&27&01:02:39&vpnsrvtwo&sshd[13413]:&Illegal&user&username&from&210.180.33.10Apr&27&01:02:41&vpnsrvtwo&sshd[13415]:&Illegal&user&username&from&210.180.33.10Apr&27&01:02:42&vpnsrvtwo&sshd[13417]:&Illegal&user&user&from&210.180.33.10Apr&27&01:04:43&vpnsrvtwo&sshd[13419]:&fatal:&Timeout&before&authentication&for&210.180.33.10Apr&27&01:01:25&vpnsrvtwo&sshd[13330]:&Server&listening&on&0.0.0.0&port&22.Apr&27&01:01:37&vpnsrvtwo&sshd[13338]:&Illegal&user&admin&from&210.180.33.10Apr&27&01:01:38&vpnsrvtwo&sshd[13340]:&Illegal&user&test&from&210.180.33.10Apr&27&01:01:41&vpnsrvtwo&sshd[13342]:&Illegal&user&guest&from&210.180.33.10Apr&27&01:01:42&vpnsrvtwo&sshd[13346]:&Illegal&user&webmaster&from&210.180.33.10Apr&27&01:01:44&vpnsrvtwo&sshd[13348]:&Illegal&user&mysql&from&210.180.33.10Apr&27&01:01:46&vpnsrvtwo&sshd[13350]:&Illegal&user&oracle&from&210.180.33.10Apr&27&01:01:47&vpnsrvtwo&sshd[13352]:&Illegal&user&library&from&210.180.33.10Apr&27&01:01:49&vpnsrvtwo&sshd[13354]:&Illegal&user&info&from&210.180.33.10Apr&27&01:01:50&vpnsrvtwo&sshd[13356]:&Illegal&user&shell&from&210.180.33.10Apr&27&01:01:52&vpnsrvtwo&sshd[13358]:&Illegal&user&linux&from&210.180.33.10Apr&27&01:01:53&vpnsrvtwo&sshd[13360]:&Illegal&user&unix&from&210.180.33.10Apr&27&01:01:55&vpnsrvtwo&sshd[13362]:&Illegal&user&webadmin&from&210.180.33.10Apr&27&01:01:58&vpnsrvtwo&sshd[13366]:&Illegal&user&test&from&210.180.33.10Apr&27&01:02:02&vpnsrvtwo&sshd[13370]:&Illegal&user&admin&from&210.180.33.10Apr&27&01:02:03&vpnsrvtwo&sshd[13372]:&Illegal&user&guest&from&210.180.33.10Apr&27&01:02:05&vpnsrvtwo&sshd[13374]:&Illegal&user&master&from&210.180.33.10Apr&27&01:02:22&vpnsrvtwo&sshd[13392]:&Illegal&user&admin&from&210.180.33.10Apr&27&01:02:23&vpnsrvtwo&sshd[13394]:&Illegal&user&admin&from&210.180.33.10Apr&27&01:02:26&vpnsrvtwo&sshd[13396]:&Illegal&user&admin&from&210.180.33.10Apr&27&01:02:28&vpnsrvtwo&sshd[13398]:&Illegal&user&admin&from&210.180.33.10Apr&27&01:02:32&vpnsrvtwo&sshd[13404]:&Illegal&user&test&from&210.180.33.10Apr&27&01:02:34&vpnsrvtwo&sshd[13406]:&Illegal&user&test&from&210.180.33.10Apr&27&01:02:36&vpnsrvtwo&sshd[13409]:&Illegal&user&webmaster&from&210.180.33.10Apr&27&01:02:38&vpnsrvtwo&sshd[13411]:&Illegal&user&user&from&210.180.33.10Apr&27&01:02:39&vpnsrvtwo&sshd[13413]:&Illegal&user&username&from&210.180.33.10Apr&27&01:02:41&vpnsrvtwo&sshd[13415]:&Illegal&user&username&from&210.180.33.10Apr&27&01:02:42&vpnsrvtwo&sshd[13417]:&Illegal&user&user&from&210.180.33.10Apr&27&01:04:43&vpnsrvtwo&sshd[13419]:&fatal:&Timeout&before&authentication&for&210.180.33.10已好久]有^@拥募o了呵呵忙想想k法,看看有]有更好的k法&拒^e人的呙
&cx6445 回复于: 16:11:34
写个脚本进行log采样,取超过阀值的IP,再用脚本动态更新到INPUT规则
&扫净缘客 回复于: 20:04:46
我shell不会啊请问要如何写这个脚本呢?
&sxwccna 回复于: 20:15:36
#&iptables&-t&mangle&-A&PREROUTING&-i&eth0&-s&192.168.0.0/24&-d&222.222.5.0/15&-j&MARK&--set-mark&1&#&iptables&-t&mangle&-A&PREROUTING&-i&eth0&-s&192.168.0.0/24&-d&222.240.0.0/13&-j&MARK&--set-mark&1&#&iptables&-t&nat&-A&POSTROUTING&-s&192.168.0.0/24&-d&222.222.5.0/15&-j&SNAT&--to&$DIANXIN&#&iptables&-t&nat&-A&POSTROUTING&-s&192.168.0.0/24&-d&222.240.0.0/13&-j&SNAT&--to&$DIANXIN&你现在脚本是这样执行的还是#&iptables&-t&mangle&-A&PREROUTING&-i&eth0&-s&192.168.0.0/24&-d&222.222.5.0/15&-j&MARK&--set-mark&#&iptables&-t&nat&-A&POSTROUTING&-s&192.168.0.0/24&-d&222.222.5.0/15&-j&SNAT&--to&$DIANXIN&#&iptables&-t&mangle&-A&PREROUTING&-i&eth0&-s&192.168.0.0/24&-d&222.240.0.0/13&-j&MARK&--set-mark&1#&iptables&-t&nat&-A&POSTROUTING&-s&192.168.0.0/24&-d&222.240.0.0/13&-j&SNAT&--to&$DIANXIN&像上面的顺序执行的啊?请问版本主两者有没有区别。如果是IP地址段。59.0.0.0/11&59.32.152.0/16&59.34.3.0/16&59.35.240.0/20&59.36.0.0/16&59.37.88.0/24&59.37.90.0/12&59.48.64.0/13&这全是你那样的执行顺序吗?还是我说的后者。或者这两种都是可以的呢?希望楼主能试验一下告诉我好吗?非常感谢。
&扫净缘客 回复于: 20:16:47
引用:原帖由&"sxwccna"&发表:#&iptables&-t&mangle&-A&PREROUTING&-i&eth0&-s&192.168.0.0/24&-d&222.222.5.0/15&-j&MARK&--set-mark&1&#&iptables&-t&mangle&-A&PREROUTING&-i&eth0&-s&192.168.0.0/24&-d&222.240.0.0/13&-j&MARK&--set-mark&..........是这个,ip的顺序无所谓的但是一定要注意规则本身的顺序.否则会有问题
&扫净缘客 回复于: 20:20:10
sxwccna~~你说的后者是不行的.如果那样运行.如果你采用的默认路由是电信,那它就会自动切到网通的路由上其他则反之~
&sxwccna 回复于: 20:24:48
请问楼主。你的电信IP地址段是从哪里找来的。是否是目前为止最全的IP地址段吧。因为如果不全可能定位不准确啊?没想到今天能大家这么好的朋友。再次感谢楼主和版主。非常感谢你们。
&platinum 回复于: 20:24:53
引用:原帖由&"sxwccna"&发表:#&iptables&-t&mangle&-A&PREROUTING&-i&eth0&-s&192.168.0.0/24&-d&222.222.5.0/15&-j&MARK&--set-mark&1&#&iptables&-t&mangle&-A&PREROUTING&-i&eth0&-s&192.168.0.0/24&-d&222.240.0.0/13&-j&MARK&--set-mark&1&#&iptables&-t&nat&-A&POSTROUTING&-s&192.168.0.0/24&-d&222.222.5.0/15&-j&SNAT&--to&$DIANXIN&#&iptables&-t&nat&-A&POSTROUTING&-s&192.168.0.0/24&-d&222.240.0.0/13&-j&SNAT&--to&$DIANXIN&你现在脚本是这样执行的还是&#&iptables&-t&mangle&-A&PREROUTING&-i&eth0&-s&192.168.0.0/24&-d&222.222.5.0/15&-j&MARK&--set-mark&#&iptables&-t&nat&-A&POSTROUTING&-s&192.168.0.0/24&-d&222.222.5.0/15&-j&SNAT&--to&$DIANXIN&#&iptables&-t&mangle&-A&PREROUTING&-i&eth0&-s&192.168.0.0/24&-d&222.240.0.0/13&-j&MARK&--set-mark&1&#&iptables&-t&nat&-A&POSTROUTING&-s&192.168.0.0/24&-d&222.240.0.0/13&-j&SNAT&--to&$DIANXIN&像上面的顺序执行的啊?请问版本主两者有没有区别。如果是IP地址段。&二者没区别,因为他们出于不同的表里面
&platinum 回复于: 20:25:33
引用:原帖由&"扫净缘客"&发表:sxwccna~~你说的后者是不行的.如果那样运行.如果你采用的默认路由是电信,那它就会自动切到网通的路由上其他则反之~错,如果默认路由是电信,其他不变,那么所有路由都走电信了,只不过有部分通过SNAT出去的数据包回来的时候走网通
&扫净缘客 回复于: 21:49:04
嘿嘿.那天我把iptables&-t&mangle&和iptables&-t&nat&-I的规则写反了.就先了电信,而我的默认路由是网通~~把他们反过来就O了~
&platinum 回复于: 22:01:22
引用:原帖由&"扫净缘客"&发表:嘿嘿.那天我把iptables&-t&mangle&和iptables&-t&nat&-I的规则写反了.就先了电信,而我的默认路由是网通~~把他们反过来就O了~你只知其然,还没知其所以然去研究一下NAT的路由的区别,以及iptables的-A、-I、-F参数,还有ip&rule的用法以及iptables中MARK的用法你的言语当中不经意总能流露出一些对概念的不理解,做学问这样不好
&扫净缘客 回复于: 23:24:41
嘿嘿,虚心学习~~()
&ttvast 回复于: 03:33:52
我有一些不知道大家是怎么想问题的,向这种问题根本不需要使用到iproute2的任何特性啊.根据目标网络来路由是路由的基本功能.实现你们说的功能我觉得只需要这样写n句如下语句route&add&-net&电信网段&gw&电信网关&route&add&default&gw&网通网关当然上面也可以反过来,取决与你希望用电信还是网通做缺省的路由.NAT配置如下iptables&-t&nat&-A&POSTROUTING&-o&eth0&-j&SNAT&--to-destination&电信IPiptables&-t&nat&-A&POSTROUTING&-o&eth1&-j&SNAT&--to-destination&网通IP&这里假设你的eth0连电信,eth1连网通.就这样啊,很简单啊,根本不需要复杂的设置.除非当你需要对源地址匹配,或者TCP/UDP端口匹配等进行路由选择才需要用到MARK或者iproute2的功能
&platinum 回复于: 07:38:51
引用:原帖由&"platinum"&发表:急不通的想法和我之前的想法一样&ip&route&add&$要访问电信网段&via&$电信网卡下一跳&然后将&$要访问电信网段&SNAT成&$电信网卡WAN地址&不过我没法试验,不知道是否可行,我认为应该可以,希望扫净缘客利用现有环境再测一下我提出过这样的测试方式(因为我没做过),但扫净缘客告诉我的结论是这样做过,但是不行,不明白了&:em17:
&sxwccna 回复于: 07:52:10
请版主发脚本让楼主再好好测试一下看看如何?我们大家是作学问吗?就像版主说的要弄通才好啊?最主要是在实际应用中找出最好的解决方法。楼主可能就要辛苦些了。但是我觉得这种作东西成功的喜悦还是非常好的。请版主和楼主辛苦再试一下。看看。到底用不用IPROUTE2和MARK这需要实际的测试才能知道。大家伙辛苦啊。再看看。
&platinum 回复于: 07:59:15
我认为应该可以,希望楼主能测试一下耐心、踏实下来,测试一下,如果不行,希望也说出试如何测试的,以防出现测试中的低级错误
&KindGeorge 回复于: 08:24:11
好精彩的讨论.
&扫净缘客 回复于: 09:09:41
引用:原帖由&"ttvast"&发表:我有一些不知道大家是怎么想问题的,向这种问题根本不需要使用到iproute2的任何特性啊.根据目标网络来路由是路由的基本功能.实现你们说的功能我觉得只需要这样写n句如下语句route&add&-net&电信网段&gw&电信?.........不好意思.我按照你的意思,又做了下测试~结果很明显默认网关归了电信,电信下载速度够快,打网通网页都打不开~~呵呵,只能又改回来了
&扫净缘客 回复于: 09:22:02
[root@vpnsrvtwo&root]#&route&-nKernel&IP&routing&tableDestination&&&&&Gateway&&&&&&&&&Genmask&&&&&&&&&Flags&Metric&Ref&&&&Use&Iface222.168.1.1&&0.0.0.0&&&&&&&&&255.255.255.252&U&&&&&0&&&&&&0&&&&&&&&0&eth1218.62.3.1&&&0.0.0.0&&&&&&&&&255.255.255.248&U&&&&&0&&&&&&0&&&&&&&&0&eth2192.168.0.0&&&&&0.0.0.0&&&&&&&&&255.255.255.0&&&U&&&&&0&&&&&&0&&&&&&&&0&eth0169.254.0.0&&&&&0.0.0.0&&&&&&&&&255.255.0.0&&&&&U&&&&&0&&&&&&0&&&&&&&&0&eth20.0.0.0&&&&&&&&&218.62.3.2&&&0.0.0.0&&&&&&&&&UG&&&&0&&&&&&0&&&&&&&&0&eth2[root@vpnsrvtwo&root]#现在我默认的路由是网通如果执行了"route&add&default&gw&电信网关"&这句话就会成这样的显示[root@vpnsrvtwo&root]#&route&-nKernel&IP&routing&tableDestination&&&&&Gateway&&&&&&&&&Genmask&&&&&&&&&Flags&Metric&Ref&&&&Use&Iface222.168.1.1&&0.0.0.0&&&&&&&&&255.255.255.252&U&&&&&0&&&&&&0&&&&&&&&0&eth1218.62.3.1&&&0.0.0.0&&&&&&&&&255.255.255.248&U&&&&&0&&&&&&0&&&&&&&&0&eth2192.168.0.0&&&&&0.0.0.0&&&&&&&&&255.255.255.0&&&U&&&&&0&&&&&&0&&&&&&&&0&eth0169.254.0.0&&&&&0.0.0.0&&&&&&&&&255.255.0.0&&&&&U&&&&&0&&&&&&0&&&&&&&&0&eth20.0.0.0&&&&&&&&&222.168.1.2&0.0.0.0&&&&&&&&UG&&&&0&&&&&&0&&&&&&&&&0&&eth10.0.0.0&&&&&&&&&218.62.3.2&&&0.0.0.0&&&&&&&&&UG&&&&0&&&&&&0&&&&&&&&0&eth2[root@vpnsrvtwo&root]#然后执行iptables规则后就会发现网通的网页根本就打不开得到的结果也就是说,默认的路由走的是电信,即使你打开的网页是网通的~~
&zxz0220 回复于: 09:25:53
引用:原帖由&"ttvast"&发表:我有一些不知道大家是怎么想问题的,向这种问题根本不需要使用到iproute2的任何特性啊.根据目标网络来路由是路由的基本功能.实现你们说的功能我觉得只需要这样写n句如下语句route&add&-net&电信网段&gw&电信?.........感觉很奇怪,楼主肯定这样做是把默认网关归了电信了吗?按照路由的意义来说这样做应该可以实现需要的功能啊
&扫净缘客 回复于: 09:33:00
是的啊.给你两个地址,一个是电信的测试下载,一个是网通的测试下载www.cc163.net/down&(网通)60.com/&(&电信)如果你也是双线.&如果再加入route&add&default&gw&电信网关&保证你打不开这个www.cc163.net/down测试页~
&扫净缘客 回复于: 09:51:02
做完双切后.我上上去测速,发现走的是我电信的ip地址然后我上我们自己的web页.发现ip走的是网通的ip地址电信测速最高打扰1.5M,网通测速达到1.1m说明platinum斑说的没有错~~思路很正确明晰~
&扫净缘客 回复于: 09:55:02
&sxwccna 回复于: 10:26:31
扫净缘客是长春人吗?我也在长春。你怎么称呼啊?在哪里工作啊?现在有好的测试环境一定要好好的应用啊?不然以后就不太好弄了啊?如果大家多多讨论。找出问题解决之道。最主要是看看有没有作过类似案例的朋友就最好了。我觉得现在楼主出的代码应该是好的。另外的朋友说的我看也能。不地似乎哪里缺少东西。希望大家再集中想一想才是。也可以问问朋友。看看有没有作过类似的。这样也可能就有思路了。
&sxwccna 回复于: 10:29:08
长春网通这边作了限制。电信的IP不能访问一些专有页面。不过楼主是不是也看看改了脚本之后有没有重新运行脚本。比如重启服务器等。使脚本重新运行一下啊?
&sxwccna 回复于: 10:44:13
楼主以前的脚本代码。添加的默认网关走的是电信IP。现在怎么又改成网通了。怎么之前没有听你说起?你现在默认的网关到底是电信还是网通啊?
&ttvast 回复于: 11:25:07
过几天我们公司也要用网通宽带了,过了5/1节给大家我的结果.
&扫净缘客 回复于: 11:39:50
默认的网关无所谓是那个,但是运行了route&add&default&gw&电信网关或网通网关时,就会将路由改变到最后所加的这个路由上了
&牙齿晒太阳 回复于: 11:42:02
汗~~~看了老半天,有所理解。。。。忘记了方案还没写完~~闪人
&急不通 回复于: 11:42:22
引用:原帖由&"扫净缘客"&发表:是的啊.给你两个地址,一个是电信的测试下载,一个是网通的测试下载www.cc163.net/down&(网通)60.com/&(&电信)如果你也是双线.&如果再加入route&add&default&gw&电信网关&保证你打不开这?.........改成route&add&{电信地址段}&gw&电信网关route&add&default&gw&网通网关也就是说去往电信的地址走电信网关,去往其它地址段的走默认的网通网关,再试试!
&扫净缘客 回复于: 11:43:41
说到网通和电信之间的相互限制,是全国性的,可不是只有长春限制呦~&&&&例如,是电信的,如果你用网通打,呵呵。速度就不爽&&&还有能在这里见到长春的朋友很开心.说明技术无界限,无国际&&&至于说到环境,我到是还比较方便的.我有个环境,有128个单ip可以提供给我.呵呵&&&电信现在的流量非常的大.估计日后的电信要提速了~~
&sxwccna 回复于: 11:56:23
请问楼主在哪工作啊?我也在长春。方便的话交个朋友。我QQ:
&sxwccna 回复于: 11:59:06
请问楼主在哪上班啊?很不错吗?我在长春工作。你的QQ多少说一下?你的环境正应该好好测试一下这个方案。太多人都没有这样的环境了。有些东西只有网通或者电信的内部能才好弄到。你的电信IP地址段都是全的吧?在哪弄的这么多啊?
&急不通 回复于: 12:04:12
讲讲我的一个经历,看看能否对大家分析问题有所借鉴&&&&&&&&&&&&&&&&&&&&&&&&&&&&&Internet&&&&&&&&&&&&&&&&&&&|&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&|&&&&&&&&&&&&&&&&&&&|&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&|&&&&&&&&&&&&&&&&&X通&&&&&&&&&&&&&&&&&&&&&&&Y通&&&&&&&&&&&&&&&&&&|&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&|&&&&&&&&&&&&&&&&&&|&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&|&&&&&&&&&&&&&&&&&&|&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&(Y通IP)&&&&&&&&&&&&&&&&&L3交换机---(X通IP)server&&&&&&&&&&&&&&&&&|&&&&&&&&&&&&&&&&&&&&&&&&&|&&&&&&&&&&&&_____________&&&&&&&&客户机&&客户机&&客户机&&客户机(X通IP)我做过一个这样的路由优化,在L3上面把走X通效果不好的目标地址用策略指向server,再在server上把X通的IP&nat成Y通的IP后从Y通的线路走。曾经因为没有在server上明确声明直连的X通的地址段,结果从Y通线路返回的数据又都从Y通向X通发出去了(也就是没有从nat&Server内部路由),结果看流量图上Y通的口子上只有发,没有收!
&platinum 回复于: 19:33:24
引用:原帖由&"扫净缘客"&发表:现在我默认的路由是网通&如果执行了"route&add&default&gw&电信网关"&这句话&就会成这样的显示&[root@vpnsrvtwo&root]#&route&-n&Kernel&IP&routing&table&Destination&&&&&Gateway&&&&&&&&&Genmask&&&&&&&&&Flags&Metric&Ref&&&&Use&Iface&222.168.1.1&&0.0.0.0&&&&&&&&&255.255.255.252&U&&&&&0&&&&&&0&&&&&&&&0&eth1&218.62.3.1&&&0.0.0.0&&&&&&&&&255.255.255.248&U&&&&&0&&&&&&0&&&&&&&&0&eth2&192.168.0.0&&&&&0.0.0.0&&&&&&&&&255.255.255.0&&&U&&&&&0&&&&&&0&&&&&&&&0&eth0&169.254.0.0&&&&&0.0.0.0&&&&&&&&&255.255.0.0&&&&&U&&&&&0&&&&&&0&&&&&&&&0&eth2&0.0.0.0&&&&&&&&&222.168.1.2&0.0.0.0&&&&&&&&UG&&&&0&&&&&&0&&&&&&&&&0&&eth1&0.0.0.0&&&&&&&&&218.62.3.2&&&0.0.0.0&&&&&&&&&UG&&&&0&&&&&&0&&&&&&&&0&eth2&[root@vpnsrvtwo&root]#&你这样做就不对!不是让你添加2条默认路由!前面已经写的很清楚了!添加通往电信网段的路由走电信网关!!!
&扫净缘客 回复于: 20:19:42
&platinum 回复于: 20:50:39
引用:原帖由&"扫净缘客"&发表:还有platinum&兄弟~~&我回的那route&add&default&gw那条.是回别人的帖子~~可不是我要写成&那你就用我和者急不通的方法试试?
&woflyin 回复于: 22:42:25
有两种方法:一种是上述所讲的fwmark标志,另外一种是使用ip&rule&to&destip/netmask&lookup&talbe&DIANXIN的方法也是可以的
&sxwccna 回复于: 08:48:12
难道论坛也是可以看用户的IP的吗?楼上的说的最好是测试过的啊?请问楼上你的这个是经过测试的吗?
&sxwccna 回复于: 09:06:42
echo&"200&&&&DIANXIN"&&;&;&/etc/iproute2/rt_table&上面的"200&&&&DIANXIN"怎么理解的?难道不能用echo&"DIANXIN"&;&;/etc/iproute2/rt_table。这样吗?为什么要用200还要加上空格呢?
&platinum 回复于: 09:20:21
其实不用iproute也可以,iproute只不过是一种高级路由策略,可以细化到端口
&jincin 回复于: 09:24:20
一直到现在还不是很明白
&sxwccna 回复于: 09:38:38
两种方法。一种是路由加给数据包打标记。另外一种就是路由。&ip&route&replace&default&via&222.168.1.2&table&DIANXIN这句中用不用指定那的出口网卡。比如:ip&route&replace&default&via&222.168.1.2&&dev&eth0&table&DIANXIN这样呢?之前没有指定出口的网卡。不知道两者是不是一样的效果啊?望版主和楼主再来看一下啊?
&platinum 回复于: 09:46:16
不是不是,你的方法是更改了默认路由,而没有达到“专网专用”效果
&sxwccna 回复于: 09:54:17
终于清晰了不少。看来这里面的说法挺多的。打标记还是一个不错的方法。现在来说这里的人通过实践是通过的。另外的方法不知道有没有实验通过了。查了资料发现echo&200&dianxin这句不知道用不用加双引号还是为什么要用200这个数字?请版主告之。谢谢。
&platinum 回复于: 09:58:32
引用:原帖由&"sxwccna"&发表:终于清晰了不少。看来这里面的说法挺多的。打标记还是一个不错的方法。现在来说这里的人通过实践是通过的。另外的方法不知道有没有实验通过了。查了资料发现echo&200&dianxin这句不知道用不用加双引号还是..........只是一个序号而已,没什么特殊意思不加双引号会报错
&sxwccna 回复于: 10:06:05
反应之迅速。敬业精神值得大家敬礼啊。谢谢。非常感谢。
&nozxb 回复于: 11:24:04
谢谢..不过我想请问下.......电信或者网通走另一通道...楼主的示例只有二个..多了会不会影响效果?麻烦楼主能不能把你正使用的脚本完全贴出来?可以把你的IP后二位去掉...感谢大家了...
&peng 回复于: 12:10:02
不知道楼主想实现什么东西,最好能说自己想实现什么目的。。如果紧紧是链路备份,为什么必须申请一个网通,一个电信的?不同的isp,接两个网通或者两个电信的也可以啊?如果是解决互连互通问题,好像这样作,还不够吧。。
&扫净缘客 回复于: 15:41:49
在某种特殊的环境中,电信与网通之间做了限制更可以说是网通不希望电信线路来访问,电信也是如此商业竞争吗,很正常最简单的例子,如果你用的是网通的线路,可以上去看看保证没有电信线路进的快。而且前边我也给出了两个测试速度的网站你可以到上边去测试下你下载的速度如果你是电信,你根本是打不开网通的www.cc163.net/down这个页的网通好象能打开电信的测试页,但是保证你下载不超过10kb左右这就是我要做双线自切的初衷更由于现在的游戏。电信服务器和网通服务器都很多南方普遍都是电信线路,而北方又都是网通,铁通等等我这么做,也无非是方便下边的使用如果你也是玩游戏的,而你的环境是网通线路,你却要登陆电信的服务器不卡死你才怪呢~~呵呵,不多说了。技术这个东西也没什么好保留的,我也只不过是方便了一批人的使用而已昨天做好了l7,发现效果并不是那么的理想,还能被poco和百度下吧下载没有我用ipp2p禁止的好。更可以说是现在的p2p软件层出不穷,端口也有动态与静态的区分真是觉得够罗嗦的了努力~向所有人学习优点
&jk0wg 回复于: 16:46:31
现在有的ISP为了满足客户访问不同ISP的服务器速度.就自己拉了一条其它ISP的网线到自己机房了...比如电信的就拉一条网通的光纤到他们自己的机房.这样就提供了电信访问网通的服务器的速度了..
&glider126 回复于: 17:14:32
为什么不是直接写1条走电信的静态路由,然后设置默认路由就是走网通的。然后给2块接电信和网通线路的网卡masquerade一下就好了,不用这么复杂吧~~~
&platinum 回复于: 17:54:20
引用:原帖由&"glider126"]为什么不是直接写1条走电信的静态路由,然后设置默认路由就是走网通的。然后给2块接电信和网通线路的网卡masquerade一下就好了,不用这么复杂吧~~~&发表:对,你说的这样也可以,但是楼主说测试不通过,所以只能让他这样做了,具体原因不明这种方法是一种特殊应用,可以细化到端口(服务),属于一种高级应用我在这里,第三次建议楼主再次试试大家说的方法!
&peng 回复于: 18:43:38
引用:原帖由&"扫净缘客"&发表:在某种特殊的环境中,电信与网通之间做了限制更可以说是网通不希望电信线路来访问,电信也是如此商业竞争吗,很正常最简单的例子,如果你用的是网通的线路,可以上去看看保证没有电信?.........我就是要你这个想法。。我的意思说,如果你想实现你的这个想法,以上你们做的那些,是不行的,根本不能实现互连互通!当然了,这是我看到你们写的东西,认为的。你的测试结果,能达到吗?
&platinum 回复于: 18:53:46
不是互通,是一个网吧,用双线解决上网慢的问题,因为有的client要访问网通服务器,而有的要访问电信服务器其实不用这么复杂,但楼主说加静态路由的方式解决不了,奇怪!我第四次强烈要求楼主对自己负责,再试一遍!
&peng 回复于: 18:56:50
我知道的,是在router上做。。还有,就是大家说的那种,写默认路由,但是需要nds做&match&list吧。。这样,才能有进有出。因为进和出根据tcp/ip的协议,是一条的。所以,大家说的不行,就是没有考虑另一方卖弄。。
&platinum 回复于: 19:01:10
没有明白peng说的不行的道理首先,让特殊目的走特殊路由,其次,让特殊目的使用特殊封包源地址为何不行?
&peng 回复于: 19:10:58
引用:原帖由&"platinum"&发表:没有明白peng说的不行的道理首先,让特殊目的走特殊路由,其次,让特殊目的使用特殊封包源地址为何不行?晕,sorry。仔细看了看,明白了,你做的是客户端对外访问。。最近脑子糊涂,我以为你是网站,是server端呢,请求客户端来做互连互通。。&&:em06:
&platinum 回复于: 19:21:39
引用:原帖由&"peng"&发表:晕,sorry。仔细看了看,明白了,你做的是客户端对外访问。。最近脑子糊涂,我以为你是网站,是server端呢,请求客户端来做互连互通。。&&:em06:不怪peng啦,是我没表达清楚&:em06:
&peng 回复于: 19:31:45
引用:原帖由&"platinum"&发表:不怪peng啦,是我没表达清楚&:em06:主要是你们太腐败了,office用,还做南北路由啊。我们一般都是给idc的机器做。。&:em06:
&jinbsd 回复于: 20:26:39
找个没人的地方换个签名,自己先看看.
&扫净缘客 回复于: 20:38:07
默认环境eth0&192.168.0.0/22eth1&电信ipeth2&网通ip默认路由&route&add&default&gw&网通网关&dev&eth2如果再加上一条route&add&default&gw&电信网管&dev&eth1死定了,无论你网通多宽.都不行
&platinum 回复于: 20:52:00
引用:原帖由&"扫净缘客"&发表:默认环境eth0&192.168.0.0/22eth1&电信ipeth2&网通ip默认路由&route&add&default&gw&网通网关&dev&eth2如果再加上一条route&add&default&gw&电信网管&dev&eth1死定了,无论你网通多宽.都不行之前不是说了无数遍,还有一个POSTROUTING的iptables,要利用SNAT改变源地址嘛?你始终没有领会这句话的意思,加上我已经3个人告诉过你了,你始终没自己看唉~!
&扫净缘客 回复于: 21:11:36
引用:原帖由&"platinum"&发表:不是互通,是一个网吧,用双线解决上网慢的问题,因为有的client要访问网通服务器,而有的要访问电信服务器其实不用这么复杂,但楼主说加静态路由的方式解决不了,奇怪!我第四次强烈要求楼主对自己负责,再试..........
&guliny 回复于: 18:42:41
真是受益匪浅啊!学到好多的东西!
&guliny 回复于: 18:43:55
不过确实是,用两条ADSL用IPROUTE做策略路由上网,也是经常掉线的问题.
&platinum 回复于: 18:56:17
引用:原帖由&"guliny"]不过确实是,用两条ADSL用IPROUTE做策略路由上网,也是经常掉线的问题.&发表:可以写个shell来解决这个问题
&gouya 回复于: 23:01:02
引用:原帖由&"ttvast"&发表:我有一些不知道大家是怎么想问题的,向这种问题根本不需要使用到iproute2的任何特性啊.根据目标网络来路由是路由的基本功能.实现你们说的功能我觉得只需要这样写n句如下语句route&add&-net&电信网段&gw&电信?.........这要不行,那路由的理论恐怕要重写了,没有机会测试,自己理解。
&lxy1220 回复于: 17:30:54
引用:原帖由&"扫净缘客"&发表:59.0.0.0/1159.32.152.0/1659.34.3.0/1659.35.240.0/2059.36.0.0/1659.37.88.0/2459.37.90.0/1259.48.64.0/1359.56.0.0/1659.104.0.0/1559.112.0.0/1659.148.0.0/1559.154.0.0/1660.13.13..........仅仅这些ip是不是不够?
&lxy1220 回复于: 23:28:59
请问搂主:用不用打开转发功能?echo&"1"&&;&/proc/sys/net/ipv4/ip_forward
&扫净缘客 回复于: 09:47:34
引用:原帖由&"lxy1220"&发表:仅仅这些ip是不是不够?自然不是了.还需要好多相应的ip呢不过我这里到是还没遇到自己掉线之说不过好象有人脱机挂有掉线的情况.一星期能有几次吧其他人没出现过
&lxy1220 回复于: 10:28:42
续双线路在开奇想!请各位高手发表高见!http://bbs.chinaunix.net/forum/viewtopic.php?show_type=&p=2904可惜小弟没有实验环境!
&glider126 回复于: 12:51:49
引用:原帖由&"gouya"&发表:这要不行,那路由的理论恐怕要重写了,没有机会测试,自己理解。怎么不行?应该是这么写的,路由本来就是根据目的地址决定下一跳的地址的,策略路由才是先根据源地址来选择要用的路由表,然后按照路由表确定下一跳的地址.普通的路由过程就是根据数据包目的地址选路由的,不会去看数据包的源地址的.
&geel 回复于: 12:56:28
去年做了一个,不过不是用iptables。电信网通两个网段,上千条路由,流量大了之后机器负载很高,速度开始变慢,基本没有实用价值了目前长春的双线路网吧,基本都是非精确匹配
&扫净缘客 回复于: 16:17:50
我也发现这个问题&&&我的服务器是宏基的5700,5块网卡做的路由+iptables双网自动切换。在没做这些之前cpu的利用律也就只有0.2%,现在差不多用了20%左右尤其前几天我利用端口重定向的方法将web页也加进了服务器中。居然cpu只剩20-30%左右的资源。后来我去掉了这个规则以后。速度平均在85-90%空闲&&&尤其做了路由以后。下载速度不再掉啊掉的了~~稳定了许多
&扫净缘客 回复于: 09:08:44
&hew 回复于: 16:37:02
我搜索到的:#CNCGROUP&IP&ADDRESS#INFORMATION&FROM&HTTP://WWW.APNIC.NET&NEATEHED&BY&LONG#60.0.0.0&-&60.10.255.255&CNCGROUP&Hebei&Province&Network#60.12.0.0&-&60.12.255.255&CNCGroup&Zhejiang&province&network#60.13.0.0&-&60.13.63.255&CNCGroup&Gansu&province&network#60.13.128.0&-&60.13.255.255&CNCGROUP&XinJiang&Province&Network#60.16.0.0&-&60.23.255.255&CNCGROUP&Liaoning&province&network#60.24.0.0&-&60.30.255.255&CNCGROUP&Tianjin&province&network#60.31.0.0&-&60.31.255.255&CNCGROUP&Neimeng&Province&Network#60.208.0.0&-&60.217.255.255&CNCGROUP&Shandong&province&network#60.220.0.0&-&60.223.255.255&CNCGROUP&Shanxi&Province&Network#61.48.0.0&-&61.51.255.255&CNCGROUP&Beijing&province&network#61.52.0.0&-&61.54.255.255&CNCGROUP&Henan&province&network#61.55.0.0&-&61.55.255.255&CNCGROUP&Hebei&province&network#61.133.0.0&-&61.133.127.255&CNCGROUP&Shandong&province&network#61.134.96.0&-&61.134.127.255&CNCGROUP&Neimenggu&province&network#61.135.0.0&-&61.135.255.255&CNCGROUP&Beijing&province&network#61.136.64.0&-&61.136.127.255&CNCGROUP&Henan&province&network#61.137.128.0&-&61.137.255.255&CNCGROUP&Liaoning&province&network#61.138.0.0&-&61.138.63.255&CNCGROUP&Heilongjiang&province&network#61.138.64.0&-&61.138.127.255&CNCGROUP&Neimenggu&province&network#61.138.128.0&-&61.138.191.255&CNCGROUP&Jilin&province&network#61.139.128.0&-&61.139.191.255&CNCGROUP&Jilin&province&network#61.148.0.0&-&61.149.255.255&CNCGROUP&Beijing&province&network#61.156.0.0&-&61.156.255.255&CNCGROUP&Shandong&province&network#61.158.128.0&-&61.158.255.255&CNCGROUP&Henan&province&network#61.159.0.0&-&61.159.63.255&CNCGROUP&Hebei&province&network#61.161.0.0&-&61.161.63.255&CNCGROUP&Jilin&province&network#61.161.128.0&-&61.161.255.255&CNCGROUP&Liaoning&province&network#61.162.0.0&-&61.162.255.255&CNCGROUP&Shandong&province&network#61.163.0.0&-&61.163.255.255&CNCGROUP&Henan&province&network#61.167.0.0&-&61.167.255.255&CNCGROUP&Heilongjiang&province&network#61.168.0.0&-&61.168.255.255&CNCGROUP&Henan&province&network#61.176.0.0&-&61.176.255.255&CNCGROUP&Liaoning&province&network#61.179.0.0&-&61.179.255.255&CNCGROUP&Shandong&province&network#61.180.128.0&-&61.180.255.255&CNCGROUP&Heilongjiang&province&network#61.181.0.0&-&61.181.255.255&CNCGROUP&Tianjin&province&network#61.182.0.0&-&61.182.255.255&CNCGROUP&Hebei&province&network#61.189.0.0&-&61.189.127.255&CNCGROUP&Liaoning&province&network#202.96.0.0&-&202.96.63.255&CNCGROUP&Beijing&province&network#202.96.64.0&-&202.96.95.255&CNCGROUP&Liaoning&province&network#202.97.128.0&-&202.97.159.255&CNCGROUP&Shanxi&province&network#202.97.160.0&-&202.97.191.255&CNCGROUP&Liaoning&province&network#202.97.192.0&-&202.97.255.255&CNCGROUP&Heilongjiang&province&network#202.98.0.0&-&202.98.31.255&CNCGROUP&Jilin&province&network#202.99.0.0&-&202.99.63.255&CNCGROUP&Beijing&province&network#202.99.64.0&-&202.99.127.255&CNCGROUP&Tianjin&province&network#202.99.128.0&-&202.99.191.255&CNCGROUP&Hebei&province&network#202.99.192.0&-&202.99.223.255&CNCGROUP&Shanxi&province&network#202.99.224.0&-&202.99.255.255&CNCGROUP&Neimenggu&province&network#202.102.128.0&-&202.102.191.255&CNCGROUP&Shandong&province&network#202.102.224.0&-&202.102.255.255&CNCGROUP&Henan&province&network#202.106.0.0&-&202.106.255.255&CNCGROUP&Beijing&province&network#202.107.0.0&-&202.107.127.255&CNCGROUP&Liaoning&province&network#202.108.0.0&-&202.108.255.255&CNCGROUP&Beijing&province&network#202.110.0.0&-&202.110.63.255&CNCGROUP&Liaoning&province&network#202.110.64.0&-&202.110.127.255&CNCGROUP&Henan&province&network#202.110.192.0&-&202.110.255.255&CNCGROUP&Shandong&Province&Network#202.111.128.0&-&202.111.159.255&CNCGROUP&Henan&province&network#202.111.160.0&-&202.111.191.255&CNCGROUP&Jilin&province&network#218.7.0.0&-&218.10.255.255&CNCGROUP&Heilongjiang&province&network#218.11.0.0&-&218.12.255.255&CNCGROUP&Hebei&province&network#218.24.0.0&-&218.25.255.255&CNCGROUP&Liaoning&province&network#218.26.0.0&-&218.26.255.255&CNCGROUP&Shanxi&province&network#218.27.0.0&-&218.27.255.255&CNCGROUP&Jilin&province&network#218.28.0.0&-&218.29.255.255&CNCGROUP&Henan&province&network#218.56.0.0&-&218.59.255.255&CNCGROUP&Shandong&province&network#218.60.0.0&-&218.61.255.255&CNCGROUP&Liaoning&province&network#218.67.128.0&-&218.69.255.255&CNCGROUP&Tianjin&province&network#221.0.0.0&-&221.3.127.255&CNCGROUP&Shandong&province&network#221.3.128.0&-&221.3.255.255&CNCGroup&Yunnan&province&network#221.4.0.0&-&221.5.127.255&CNCGroup&Guangdong&province&network#221.5.128.0&-&221.5.255.255&CNCGroup&Chongqing&province&network#221.6.0.0&-&221.6.255.255&CNCGroup&Jiangsu&province&network#221.7.0.0&-&221.7.31.255&CNCGroup&Xinjiang&province&network#221.7.32.0&-&221.7.63.255&CNCGroup&Gansu&province&network#221.7.64.0&-&221.7.95.255&CNCGroup&Chongqing&province&network#221.7.128.0&-&221.7.255.255&CNCGroup&Guangxi&province&network#221.8.0.0&-&221.9.255.255&CNCGroup&JILIN&province&network#221.10.0.0&-&221.10.255.255&CNCGroup&SiChuan&province&network#221.11.0.0&-&221.11.127.255&CNCGroup&Shannxi&province&network#221.11.128.0&-&221.11.223.255&CNCGroup&Hainan&province&network#221.12.0.0&-&221.12.191.255&CNC&Group&Zhejiang&province&network#221.13.0.0&-&221.13.63.255&CNC&Group&Guizhou&province&network#221.13.64.0&-&221.13.95.255&CNC&Group&Xizang&province&network#221.13.128.0&-&221.15.255.255&CNCGROUP&Henan&Province&Network#221.192.0.0&-&221.195.255.255&CNCGROUP&Hebei&Province&Network#221.196.0.0&-&221.198.255.255&CNCGROUP&Tianjin&Province&Network#221.199.0.0&-&221.199.47.255&CNC&Group&Ningxia&province&network#221.199.128.0&-&221.199.207.255&CNCGROUP&Neimeng&Province&Network#221.200.0.0&-&221.203.255.255&CNCGROUP&Liaoning&Province&Network#221.204.0.0&-&221.205.255.255&CNCGROUP&Shanxi&Province&Network#221.207.0.0&-&221.207.63.255&CNC&Group&QingHai&province&network#221.208.0.0&-&221.212.255.255&CNCGROUP&Heilongjiang&Province&Network#221.213.0.0&-&221.213.255.255&CNC&Group&Yunnan&province&network#221.216.0.0&-&221.223.255.255&CNCGROUP&Beijing&province&network#222.128.0.0&-&222.131.255.255&CNCGROUP&Beijing&province&network#222.132.0.0&-&222.135.255.255&CNCGROUP&Shandong&province&network#222.136.0.0&-&222.143.255.255&CNCGROUP&Henan&province&network#222.160.0.0&-&222.163.31.255&CNCGROUP&Jilin&province&network#YOU&CAN&ADD&THESE&IP&TO&YOUR&ROUTING-TABLES&TO&OPTIMIZE&YOUR&NETWORK,BUT&BE&SURE&THAT&YOU&ARE&USING&TWO&IP&ADDRESS,ONE#BELONGS&TO&CNCGROUP&AND&THE&OTHER&BELONGS&TO&CHINA&TELECOM.USE&CHINA&TELECOM'S&GATEWAY&IP&ADDRESS&BE&YOUR&DEFULT&GATEWAY.#IF&YOU&ARE&USING&MSWINDOWS,IN&DOS-MODE,USE&THESE&COMMANDS,OR&YOU&CAN&COPY&THE&COMMANDS&TO&A&NEW&*.TXT&FILE&THEN&SAVE&IT&AS&A#&*.BAT&FILE&AND&RUN&IT#!ATTENTION!BEFORE&USING,YOU&SHOUD&FOUND&THE&STRING:'yourgateway'&AND&CHANGE&IT&TO&YOUR&CNCGROUP'S&GATEWAY&IP&ADDRESS&AT&ALL!cd&route&-p&add&60.0.0.0&mask&255.248.0.0&'yourgateway'&metric&1route&-p&add&60.8.0.0&mask&255.254.0.0&'yourgateway'&metric&1route&-p&add&60.10.0.0&mask&255.255.0.0&'yourgateway'&metric&1route&-p&add&60.12.0.0&mask&255.255.0.0&'yourgateway'&metric&1route&-p&add&60.13.0.0&mask&255.255.192.0&'yourgateway'&metric&1route&-p&add&60.13.128.0&mask&255.255.128.0&'yourgateway'&metric&1route&-p&add&60.16.0.0&mask&255.240.0.0&'yourgateway'&metric&1route&-p&add&60.208.0.0&mask&255.248.0.0&'yourgateway'&metric&1route&-p&add&60.216.0.0&mask&255.254.0.0&'yourgateway'&metric&1route&-p&add&60.220.0.0&mask&255.252.0.0&'yourgateway'&metric&1route&-p&add&61.48.0.0&mask&255.248.0.0&'yourgateway'&metric&1route&-p&add&61.133.0.0&mask&255.255.128.0&'yourgateway'&metric&1route&-p&add&61.135.0.0&mask&255.255.0.0&'yourgateway'&metric&1route&-p&add&61.136.64.0&mask&255.255.192.0&'yourgateway'&metric&1route&-p&add&61.137.128.0&mask&255.255.128.0&'yourgateway'&metric&1route&-p&add&61.138.0.0&mask&255.255.128.0&'yourgateway'&metric&1route&-p&add&61.138.128.0&mask&255.255.192.0&'yourgateway'&metric&1route&-p&add&61.139.128.0&mask&255.255.192.0&'yourgateway'&metric&1route&-p&add&61.148.0.0&mask&255.254.0.0&'yourgateway'&metric&1route&-p&add&61.156.0.0&mask&255.255.0.0&'yourgateway'&metric&1route&-p&add&61.158.128.0&mask&255.255.128.0&'yourgateway'&metric&1route&-p&add&61.159.0.0&mask&255.255.192.0&'yourgateway'&metric&1route&-p&add&61.161.0.0&mask&255.255.192.0&'yourgateway'&metric&1route&-p&add&61.161.128.0&mask&255.255.128.0&'yourgateway'&metric&1route&-p&add&61.167.0.0&mask&255.255.0.0&'yourgateway'&metric&1route&-p&add&61.168.0.0&mask&255.255.0.0&'yourgateway'&metric&1route&-p&add&61.176.0.0&mask&255.255.0.0&'yourgateway'&metric&1route&-p&add&61.179.0.0&mask&255.255.0.0&'yourgateway'&metric&1route&-p&add&61.180.128.0&mask&255.255.128.0&'yourgateway'&metric&1route&-p&add&61.181.0.0&mask&255.255.0.0&'yourgateway'&metric&1route&-p&add&61.182.0.0&mask&255.255.0.0&'yourgateway'&metric&1route&-p&add&61.189.0.0&mask&255.255.128.0&'yourgateway'&metric&1route&-p&add&202.96.0.0&mask&255.255.192.0&'yourgateway'&metric&1route&-p&add&202.96.64.0&mask&255.255.224.0&'yourgateway'&metric&1route&-p&add&202.97.128.0&mask&255.255.128.0&'yourgateway'&metric&1route&-p&add&202.98.0.0&mask&255.255.224.0&'yourgateway'&metric&1route&-p&add&202.99.0.0&mask&255.255.0.0&'yourgateway'&metric&1route&-p&add&202.102.128.0&mask&255.255.192.0&'yourgateway'&metric&1route&-p&add&202.102.224.0&mask&255.255.224.0&'yourgateway'&metric&1route&-p&add&202.106.0.0&mask&255.255.0.0&'yourgateway'&metric&1route&-p&add&202.107.0.0&mask&255.255.128.0&'yourgateway'&metric&1route&-p&add&202.108.0.0&mask&255.255.0.0&'yourgateway'&metric&1route&-p&add&202.110.0.0&mask&255.255.128.0&'yourgateway'&metric&1route&-p&add&202.110.192.0&mask&255.255.192.0&'yourgateway'&metric&1route&-p&add&202.111.128.0&mask&255.255.192.0&'yourgateway'&metric&1route&-p&add&218.7.0.0&mask&255.255.0.0&'yourgateway'&metric&1route&-p&add&218.8.0.0&mask&255.252.0.0&'yourgateway'&metric&1route&-p&add&218.12.0.0&mask&255.255.0.0&'yourgateway'&metric&1route&-p&add&218.24.0.0&mask&255.252.0.0&'yourgateway'&metric&1route&-p&add&218.28.0.0&mask&255.254.0.0&'yourgateway'&metric&1route&-p&add&218.56.0.0&mask&255.252.0.0&'yourgateway'&metric&1route&-p&add&218.60.0.0&mask&255.254.0.0&'yourgateway'&metric&1route&-p&add&218.67.128.0&mask&255.255.128.0&'yourgateway'&metric&1route&-p&add&218.68.0.0&mask&255.254.0.0&'yourgateway'&metric&1route&-p&add&221.0.0.0&mask&255.252.0.0&'yourgateway'&metric&1route&-p&add&221.4.0.0&mask&255.254.0.0&'yourgateway'&metric&1route&-p&add&221.6.0.0&mask&255.255.0.0&'yourgateway'&metric&1route&-p&add&221.7.0.0&mask&255.255.192.0&'yourgateway'&metric&1route&-p&add&221.7.64.0&mask&255.255.224.0&'yourgateway'&metric&1route&-p&add&221.7.128.0&mask&255.255.128.0&'yourgateway'&metric&1route&-p&add&221.8.0.0&mask&255.254.0.0&'yourgateway'&metric&1route&-p&add&221.10.0.0&mask&255.255.0.0&'yourgateway'&metric&1route&-p&add&221.11.0.0&mask&255.255.128.0&'yourgateway'&metric&1route&-p&add&221.11.128.0&mask&255.255.192.0&'yourgateway'&metric&1route&-p&add&221.11.192.0&mask&255.255.224.0&'yourgateway'&metric&1route&-p&add&221.12.0.0&mask&255.255.128.0&'yourgateway'&metric&1route&-p&add&221.12.128&mask&255.255.192.0&'yourgateway'&metric&1route&-p&add&221.13.0.0&mask&255.255.192.0&'yourgateway'&metric&1route&-p&add&221.13.64.0&mask&255.255.224.0&'yourgateway'&metric&1route&-p&add&221.13.128.0&mask&255.255.128.0&'yourgateway'&metric&1route&-p&add&221.14.0.0&mask&255.254.0.0&'yourgateway'&metric&1route&-p&add&221.192.0.0&mask&255.252.0.0&'yourgateway'&metric&1route&-p&add&221.196.0.0&mask&255.254.0.0&'yourgateway'&metric&1route&-p&add&221.198.0.0&mask&255.255.0.0&'yourgateway'&metric&1route&-p&add&221.199.0.0&mask&255.255.224.0&'yourgateway'&metric&1route&-p&add&221.199.32.0&mask&255.255.240.0&'yourgateway'&metric&1route&-p&add&221.199.128.0&mask&255.255.192.0&'yourgateway'&metric&1route&-p&add&221.199.192.0&mask&255.255.240.0&'yourgateway'&metric&1route&-p&add&221.200.0.0&mask&255.252.0.0&'yourgateway'&metric&1route&-p&add&221.204.0.0&mask&255.254.0.0&'yourgateway'&metric&1route&-p&add&221.207.0.0&mask&255.255.192.0&'yourgateway'&metric&1route&-p&add&221.208.0.0&mask&255.252.0.0&'yourgateway'&metric&1route&-p&add&221.212.0.0&mask&255.254.0.0&'yourgateway'&metric&1route&-p&add&221.216.0.0&mask&255.248.0.0&'yourgateway'&metric&1route&-p&add&222.128.0.0&mask&255.240.0.0&'yourgateway'&metric&1route&-p&add&222.160.0.0&mask&255.254.0.0&'yourgateway'&metric&1route&-p&add&222.162.0.0&mask&255.255.0.0&'yourgateway'&metric&1route&-p&add&222.163.0.0&mask&255.255.224.0&'yourgateway'&metric&1exit#IF&YOU&ARE&USING&LINUX,YOU&CAN&Dvi&/etc/rc.d/rc.local&AND&ADD&THE&IP&ADDRESS&IN&IT,OR&YOU&CAN&ALSO&COPY&THE&COMMADNS&BELOW#&AND&PASTE&IT&IN&YOUR&FILE&/etc/rc.d/rc.localroute&add&-net&60.0.0.0&netmask&255.248.0.0&gw&'yourgateway'&metric&1route&add&-net&60.8.0.0&netmask&255.254.0.0&gw&'yourgateway'&metric&1route&add&-net&60.10.0.0&netmask&255.255.0.0&gw&'yourgateway'&metric&1route&add&-net&60.12.0.0&netmask&255.255.0.0&gw&'yourgateway'&metric&1route&add&-net&60.13.0.0&netmask&255.255.192.0&gw&'yourgateway'&metric&1route&add&-net&60.13.128.0&netmask&255.255.128.0&gw&'yourgateway'&metric&1route&add&-net&60.16.0.0&netmask&255.240.0.0&gw&'yourgateway'&metric&1route&add&-net&60.208.0.0&netmask&255.248.0.0&gw&'yourgateway'&metric&1route&add&-net&60.216.0.0&netmask&255.254.0.0&gw&'yourgateway'&metric&1route&add&-net&60.220.0.0&netmask&255.252.0.0&gw&'yourgateway'&metric&1route&add&-net&61.48.0.0&netmask&255.248.0.0&gw&'yourgateway'&metric&1route&add&-net&61.133.0.0&netmask&255.255.128.0&gw&'yourgateway'&metric&1route&add&-net&61.135.0.0&netmask&255.255.0.0&gw&'yourgateway'&metric&1route&add&-net&61.136.64.0&netmask&255.255.192.0&gw&'yourgateway'&metric&1route&add&-net&61.137.128.0&netmask&255.255.128.0&gw&'yourgateway'&metric&1route&add&-net&61.138.0.0&netmask&255.255.128.0&gw&'yourgateway'&metric&1route&add&-net&61.138.128.0&netmask&255.255.192.0&gw&'yourgateway'&metric&1route&add&-net&61.139.128.0&netmask&255.255.192.0&gw&'yourgateway'&metric&1route&add&-net&61.148.0.0&netmask&255.254.0.0&gw&'yourgateway'&metric&1route&add&-net&61.156.0.0&netmask&255.255.0.0&gw&'yourgateway'&metric&1route&add&-net&61.158.128.0&netmask&255.255.128.0&gw&'yourgateway'&metric&1route&add&-net&61.159.0.0&netmask&255.255.192.0&gw&'yourgateway'&metric&1route&add&-net&61.161.0.0&netmask&255.255.192.0&gw&'yourgateway'&metric&1route&add&-net&61.161.128.0&netmask&255.255.128.0&gw&'yourgateway'&metric&1route&add&-net&61.167.0.0&netmask&255.255.0.0&gw&'yourgateway'&metric&1route&add&-net&61.168.0.0&netmask&255.255.0.0&gw&'yourgateway'&metric&1route&add&-net&61.176.0.0&netmask&255.255.0.0&gw&'yourgateway'&metric&1route&add&-net&61.179.0.0&netmask&255.255.0.0&gw&'yourgateway'&metric&1route&add&-net&61.180.128.0&netmask&255.255.128.0&gw&'yourgateway'&metric&1route&add&-net&61.181.0.0&netmask&255.255.0.0&gw&'yourgateway'&metric&1route&add&-net&61.182.0.0&netmask&255.255.0.0&gw&'yourgateway'&metric&1route&add&-net&61.189.0.0&netmask&255.255.128.0&gw&'yourgateway'&metric&1route&add&-net&202.96.0.0&netmask&255.255.192.0&gw&'yourgateway'&metric&1route&add&-net&202.96.64.0&netmask&255.255.224.0&gw&'yourgateway'&metric&1route&add&-net&202.97.128.0&netmask&255.255.128.0&gw&'yourgateway'&metric&1route&add&-net&202.98.0.0&netmask&255.255.224.0&gw&'yourgateway'&metric&1route&add&-net&202.99.0.0&netmask&255.255.0.0&gw&'yourgateway'&metric&1route&add&-net&202.102.128.0&netmask&255.255.192.0&gw&'yourgateway'&metric&1route&add&-net&202.102.224.0&netmask&255.255.224.0&gw&'yourgateway'&metric&1route&add&-net&202.106.0.0&netmask&255.255.0.0&gw&'yourgateway'&metric&1route&add&-net&202.107.0.0&netmask&255.255.128.0&gw&'yourgateway'&metric&1route&add&-net&202.108.0.0&netmask&255.255.0.0&gw&'yourgateway'&metric&1route&add&-net&202.110.0.0&netmask&255.255.128.0&gw&'yourgateway'&metric&1route&add&-net&202.110.192.0&netmask&255.255.192.0&gw&'yourgateway'&metric&1route&add&-net&202.111.128.0&netmask&255.255.192.0&gw&'yourgateway'&metric&1route&add&-net&218.7.0.0&netmask&255.255.0.0&gw&'yourgateway'&metric&1route&add&-net&218.8.0.0&netmask&255.252.0.0&gw&'yourgateway'&metric&1route&add&-net&218.12.0.0&netmask&255.255.0.0&gw&'yourgateway'&metric&1route&add&-net&218.24.0.0&netmask&255.252.0.0&gw&'yourgateway'&metric&1route&add&-net&218.28.0.0&netmask&255.254.0.0&gw&'yourgateway'&metric&1route&add&-net&218.56.0.0&netmask&255.252.0.0&gw&'yourgateway'&metric&1route&add&-net&218.60.0.0&netmask&255.254.0.0&gw&'yourgateway'&metric&1route&add&-net&218.67.128.0&netmask&255.255.128.0&gw&'yourgateway'&metric&1route&add&-net&218.68.0.0&netmask&255.254.0.0&gw&'yourgateway'&metric&1route&add&-net&221.0.0.0&netmask&255.252.0.0&gw&'yourgateway'&metric&1route&add&-net&221.4.0.0&netmask&255.254.0.0&gw&'yourgateway'&metric&1route&add&-net&221.6.0.0&netmask&255.255.0.0&gw&'yourgateway'&metric&1route&add&-net&221.7.0.0&netmask&255.255.192.0&gw&'yourgateway'&metric&1route&add&-net&221.7.64.0&netmask&255.255.224.0&gw&'yourgateway'&metric&1route&add&-net&221.7.128.0&netmask&255.255.128.0&gw&'yourgateway'&metric&1route&add&-net&221.8.0.0&netmask&255.254.0.0&gw&'yourgateway'&metric&1route&add&-net&221.10.0.0&netmask&255.255.0.0&gw&'yourgateway'&metric&1route&add&-net&221.11.0.0&netmask&255.255.128.0&gw&'yourgateway'&metric&1route&add&-net&221.11.128.0&netmask&255.255.192.0&gw&'yourgateway'&metric&1route&add&-net&221.11.192.0&netmask&255.255.224.0&gw&'yourgateway'&metric&1route&add&-net&221.12.0.0&netmask&255.255.128.0&gw&'yourgateway'&metric&1route&add&-net&221.12.128&netmask&255.255.192.0&gw&'yourgateway'&metric&1route&add&-net&221.13.0.0&netmask&255.255.192.0&gw&'yourgateway'&metric&1route&add&-net&221.13.64.0&netmask&255.255.224.0&gw&'yourgateway'&metric&1route&add&-net&221.13.128.0&netmask&255.255.128.0&gw&'yourgateway'&metric&1route&add&-net&221.14.0.0&netmask&255.254.0.0&gw&'yourgateway'&metric&1route&add&-net&221.192.0.0&netmask&255.252.0.0&gw&'yourgateway'&metric&1route&add&-net&221.196.0.0&netmask&255.254.0.0&gw&'yourgateway'&metric&1route&add&-net&221.198.0.0&netmask&255.255.0.0&gw&'yourgateway'&metric&1route&}

我要回帖

更多关于 无线网卡玩游戏延迟高 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信