个别网吧需求,需要挖矿相关的IP和端口,走家庭宽带,不走专线。配置如下:
比如要分流 94.26.229.179:8888 走宽带,操作如下
1,[对象管理] →[应用对象]→[地址端口对象]。点击 “添加”
名称比如定义为:挖矿相关
开始地址和结束地址为:94.26.229.179
开始端口和结束端口为:8888
优先级为:一般
所属分类为:“自定义1”
2、[网络配置]→[分流规则],添加“分流规则”,“应用类型”选择“自定义1”,“源地址对象、时间、端口、ISP对象(目的地址)”均为“ANY”,勾选指定要走的外网线路。最后将该规则置顶。

-----------------------------------------------------------------------------------------------------------------------------------------------
由于宽带可能重拨的原因,或者是路由重启后,宽带来不及立即拨号上,担心挖矿业务建立在专线上。
需要严格限制挖矿的业务,不能走专线,建议防火墙补充一个规则,禁止“自定义1”的业务,走专线
[行为控制]→[防火墙]→[防火墙规则],添加防火墙规则,“应用类型”选择“自定义1”,“源地址对象、时间、目的地址、端口”均为“ANY”,勾选 专线 。策略为“直接阻止”。(注意此处不要把宽带给勾选了)
