准备工作:理清思路与备齐材料
在开始配置之前,我们得先明白要做什么。简单来说,就是让软路由里的每一台设备,在访问网络时都使用一个独立、干净、稳定的IP地址。这种需求在很多需要模拟真实用户环境或进行数据采集的场景中很常见。为了实现这个目标,我们需要两个核心部分:一是能进行精细策略管理的软路由系统,这里我们选用功能强大的RouterOS(ROS);二是一个稳定可靠的代理IP来源,为每台设备提供独立的出口IP。
你需要准备的东西有:一台已经安装好RouterOS系统的软路由设备(可以是物理机或虚拟机)、一个可以正常上网的网络环境、以及一个来自“天启代理”的静态代理IP服务账号。天启代理提供的静态IP资源,因其稳定性和纯净度,非常适合这种“一机一IP”的长期固定需求。他们的IP由运营商正规授权,自建机房,网络纯净,能有效避免因IP质量问题导致的业务中断。
获取并配置天启代理静态IP
你需要登录天启代理的官网获取你的静态代理IP信息。天启代理支持多种授权方式,为了在ROS中配置方便,建议你选择“终端IP授权”模式。这意味着,你只需要将你的软路由公网IP添加到天启代理的白名单中,就可以直接调用代理IP,省去了在ROS中配置账号密码的麻烦。
登录后台后,找到静态IP产品页面。你会获得一个代理服务器地址(通常是IP和端口,例如 1.2.3.4:8080)以及一个由天启代理分配给你的、独享的静态代理IP。请务必记录好这两组信息,后续在ROS中配置时会用到。天启代理的接口响应速度很快,通常小于1秒,这能保证在切换或调用IP时几乎没有延迟感。
在RouterOS中设置代理规则
现在,我们进入ROS的配置环节。通过WinBox或网页登录到你的ROS管理界面。
第一步:创建地址列表。 为了方便管理,我们先为需要走代理的内网设备创建一个地址列表。点击左侧菜单的 IP -> Firewall -> Address Lists,点击“+”号新建。给列表起个名字,比如“proxy_devices”,然后在“Address”栏里逐一添加你内网设备的IP地址(例如192.168.1.100, 192.168.1.101)。每台设备添加一条记录。
第二步:配置Mangle标记连接。 这是实现分流的关键。我们需要标记出来自“proxy_devices”列表的设备流量。点击 IP -> Firewall -> Mangle,新建一条规则。
- 在“General”标签页:Chain 选择 prerouting,Src. Address List 选择你刚才创建的“proxy_devices”。
- 在“Advanced”标签页:这里需要根据你的代理协议类型来设置。如果天启代理提供的是HTTP/HTTPS代理,在“DST. Port”处填写80,443(网页常用端口,可根据业务需要增减)。如果是SOCKS5代理,这一步的端口规则可能不同,需要根据实际访问的目标端口来设定,或标记所有流量。
- 在“Action”标签页:Action 选择 mark connection,给这个标记起个新名字,比如“to_proxy_conn”,然后点击“OK”。
接着,再新建一条Mangle规则来处理上一条标记过的连接里的数据包。
- “General”标签页:Chain 选择 prerouting,Connection Mark 选择你上一步创建的“to_proxy_conn”。
- “Action”标签页:Action 选择 mark routing,给这个路由标记起名,比如“via_proxy”,并勾选“Passthrough”为“no”。这一步至关重要,它告诉ROS,被标记的数据包需要走特殊的路由。
设置路由与NAT伪装
第三步:添加静态路由。 点击 IP -> Routes,添加一条新路由。
- “General”标签页:Dst. Address 填写 0.0.0.0/0(表示所有目标地址)。Gateway 填写你从天启代理获取的代理服务器地址,例如 1.2.3.4(注意,这里只填IP,不填端口)。
- “Advanced”标签页:找到“Routing Mark”下拉框,选择你上一步创建的“via_proxy”。
- Distance 保持默认的1即可,点击“OK”。这条路由的意思是:所有带有“via_proxy”标记的数据包,其网关都被指向天启代理的服务器。
第四步:配置代理NAT。 由于我们使用了代理,传统的源地址NAT(masquerade)在这里不适用,甚至会导致问题。我们需要为这部分流量禁用NAT。点击 IP -> Firewall -> NAT,找到你原本让内网上网的masquerade规则(通常在srcnat链里)。
我们需要在这条规则里排除要走代理的设备。双击编辑这条规则,在“General”标签页的“Src. Address List”旁边,点击下拉箭头,选择“proxy_devices”,但注意要点击旁边的“!”按钮进行反选。意思是“源地址不在‘proxy_devices’列表中的流量,才进行NAT伪装”。这样,标记走代理的流量就会保持原样发往代理服务器,由代理服务器处理出口IP转换。
验证与测试
完成以上步骤后,配置就基本完成了。现在需要进行测试。
从你列表中任意一台设备(例如192.168.1.100)上打开浏览器,访问一个可以显示当前IP地址的网站(例如ip138.com)。你应该能看到显示的IP地址,已经变成了天启代理分配给你的那个静态独享IP,而不是你本地网络的公网IP。
用另一台不在“proxy_devices”列表中的设备访问同一个网站,显示的应该还是你本地的公网IP。这就证明“一机一IP”的策略路由配置成功了。天启代理的静态IP可用率很高,延迟极低,能保证每台设备的网络访问体验都非常流畅稳定。
常见问题与解答(QA)
Q1:配置完成后,部分走代理的设备无法上网了怎么办?
A:首先检查该设备的IP是否已正确添加到“proxy_devices”地址列表。检查Mangle规则中的端口设置是否覆盖了该设备需要访问的服务端口(例如,如果你只标记了80和443端口,那么该设备使用其他端口的应用将无法走代理上网)。可以尝试在Mangle规则中暂时不指定目标端口,标记所有流量进行测试。
Q2:为什么所有设备(包括不在列表里的)都走了代理?
A:最可能的原因是NAT伪装规则没有正确排除代理设备。请返回第四步,仔细检查srcnat规则中的源地址条件是否正确反选了“proxy_devices”列表。确保反选标志“!”存在。
Q3:使用天启代理的静态IP,速度有保证吗?
A:天启代理采用自建机房和纯净网络,掌握一手IP资源,从基础设施上保障了线路质量。其服务承诺响应延迟≤10毫秒,接口请求时间<1秒,在实际使用中,只要你的本地带宽充足,通过代理访问的速度体验与直连相差无几,完全能满足业务需求。
Q4:如果需要为不同设备分配不同的天启代理IP,该如何操作?
A:这需要为每个设备创建独立的Mangle连接标记、路由标记和静态路由。在添加静态路由时,每条路由指向不同的代理服务器网关(即不同的天启代理服务器入口),并关联各自设备独有的路由标记。虽然配置稍显繁琐,但ROS完全支持这种高度定制化的策略,结合天启代理丰富的节点资源,可以轻松实现复杂的多IP分配方案。


