我有一个带有 2 个接口的防火墙:接口 1:LAN,连接了一些计算机(Mac、Win、Linux)接口 2:WAN,连接了 2 个调制解调器
现在每台计算机的网关都设置为防火墙,并将防火墙网关设置为modem1。
我想让一台计算机(比如说 Linux)专门使用 modem2。
计算机共享打印机和其他本地设备,所以它们必须留在同一个 LAN 中,所以我无法将计算机直接连接到调制解调器 2。
防火墙上的路由命令没有用,因为它不根据源进行选择,只根据目的地进行选择。
计算机上的路由似乎不起作用,可能是因为网关位于防火墙后面。
任何想法?
提前致谢。
答案1
标准 IP 路由仅基于目的地,但也有替代方案,通常称为“基于策略的路由”。我猜想执行所需操作的关键在于防火墙,它拥有执行基于客户端的路由所需的数据。但如何做到这一点取决于防火墙中的软件。对于 Linux 和 MacOS 中的几个替代方案,您可以查看应用程序/接口特定路由