billese10 wrote:嗯...並不是所有流量都可以導向vpn,您猜的出誰嗎?
了解 謝謝gfx大...(恕刪)
答:即l2tp-out(123.123.123.123)本身啦~
若l2tp-out若是使用ddns撥號,dns(192.168.1.1)也不能導過去。
所以路由表需這樣設置:
/ip route
add distance=1 dst-address=123.123.123.123/32 gateway=pppoe-out1
add distance=1 dst-address=192.168.1.1/32 gateway=pppoe-out1
add distance=2 dst-address=0.0.0.0/0 gateway=l2tp-out
其中重點在於distance,這參數負責路由表的排序,越小越優先。
即l2tp-out撥號ip(123.123.123.123/32)一定得比0.0.0.0/0優先,使用pppoe-out1。
若l2tp-out撥號為ddns,那dns(192.168.1.1/32)也得比0.0.0.0/0優先,使用pppoe-out1。
否則在完成l2tp-out撥號前,dns是未上線的,沒法將ddns轉譯成連線ip。