Добрый день! Скажем есть правило для перенаправления всего http трафика на прокси-сервер всей локальной сети:
ip firewall nat add chain=dstnat action=dst-nat protocol=tcp src-address=1.1.1.1/24 dst-port=80 to-addresses=1.1.1.2 to-ports=3128
Таким образом, весь трафик http уходит на прокси...все работает вообщем. А как написать правило, чтобы на прокси перенаправлялся не всеь трафик, КРОМЕ скажем google.com, ну или любого другого адреса/списка адресов?