每个vlan都有一个默认路由,如下所示
172.19.0.0/24 dev eth0.100 proto kernel scope link src 172.19.0.254
172.19.1.0/24 dev eth0.101 proto kernel scope link src 172.19.1.254
........................
ip route add 0/0 via 172.19.9.5 table chinamobile 假设172.19.9.5是你接入中移动的防火墙(可以直接上外网)或者是其他可以上外网网络的代理服务器也行等等看你自己。
ip route add 0/0 via 172.19.9.6 table chinatelecom 假设172.19.9.6是你接入中电信的防火墙(可以直接上外网)或者是其他可以上外网网络的代理服务器也行等等看你自己。
...........
下来你就可以设定让哪些用户可以上外网。
ip rule add from 用户ip/32 table chinamobile #temp1