Вроде бы всё получилось разбросать по каналам
/ip firewall mangle
add action=add-src-to-address-list address-list=ISP1 chain=prerouting per-connection-classifier=src-address:2/1 src-address=192.168.88.0/24
add action=add-src-to-address-list address-list=ISP2 chain=prerouting per-connection-classifier=src-address:2/0 src-address=192.168.88.0/24
add action=mark-routing chain=prerouting dst-address=!192.168.0.0/16 new-routing-mark=to_ISP1 passthrough=no src-address-list=ISP1
add action=mark-routing chain=prerouting dst-address=!192.168.0.0/16 new-routing-mark=to_ISP2 passthrough=no src-address-list=ISP2
/ip route
add check-gateway=ping distance=10 gateway=192.168.86.1 routing-mark=to_ISP1
add distance=100 gateway=192.168.85.1 routing-mark=to_ISP1
add check-gateway=ping distance=10 gateway=192.168.85.1 routing-mark=to_ISP2
add distance=100 gateway=192.168.86.1 routing-mark=to_ISP2
раскидывает абонов по разным каналам, но теперь нет доступа к админке ,
которая висит на 80 порту , и у абонентов не работает личный кабинет на 443 порту.
Что вы посоветуете , как правильно сделать.
Админка и личный кабинет находится за натом
/ip firewall nat
add action=masquerade chain=srcnat src-address=7.7.7.0/28
add action=dst-nat chain=dstnat dst-port=80 protocol=tcp src-address=\
7.7.7.0/28 to-addresses=10.10.254.2 to-ports=80
add action=masquerade chain=srcnat src-address=172.16.0.0/16
add action=dst-nat chain=dstnat dst-address=212.62.40.77 dst-port=2222 \
protocol=tcp to-addresses=10.10.254.2 to-ports=22
add action=masquerade chain=srcnat src-address=10.10.254.2
add action=dst-nat chain=dstnat dst-address=212.62.40.77 dst-port=80 \
protocol=tcp to-addresses=10.10.254.2 to-ports=80
add action=dst-nat chain=dstnat dst-address=212.62.40.77 dst-port=443 \
protocol=tcp to-addresses=10.10.254.2 to-ports=443
подсеть 7.7.7.0/28 для должников
Что бы вы посоветовали.