Jump to content

Некорректно работает prerouting через ВПН для списка адресов


Recommended Posts

Posted

Настроил правило чтобы на определенные адреса из списка трафик шел через ВПН, делал как в данном руководстве описано
https://alexell.ru/blog/windows-internet/mikrotik-obhod-blokirovki-telegram.html#comment-1133
У меня почему-то работает криво, такое ощущение что на список адресов идет сначала без ВПН а потом через ВПН. Объясню чтобы было понятно, я даже заново сконфигурировал роутер и отключил вообще все правила фаервола:
в роутлист есть маршрут с routing mark OverVPN. В mangle создано правило для Src. Address как описано в статье. Когда я убираю из Advanced Dst.Address List список rkn то весь трафик идет через VPN и все заблокированные сайты открываются, но когда я указываю там список, заблокированные сайты не открываются (выдает данный сайт заблокирован как без ВПН) для интереса я добавил в список сайт проверки ип адреса, когда захожу на него показывает что я зашел через ВПН. 
Почему без списка все работает корректно, трафик идет через ВПН, а со списком как будто сначала прогоняется без ВПН и только потом через ВПН?

Posted

Конфиг http://bit.ly/2Ry54i7 (routing mark OverVPN прописана в pptp-out1), все правила фаервола отключены.

Вдобавок пробовал добавить такие правила, аналогичная ситуация,сайт блокируется провайдером, другие сайты перенаправляет.
/ip dns static add address=195.82.146.214 name=rutracker.org ttl=0s
/ip route add distance=1 dst-address=195.82.146.214 gateway=pptp-out1

  • 2 weeks later...
Posted

Я не стал читать данный мануал по ссылке, но вангую для того чтобы не было " идет сначала без ВПН а потом через ВПН " должно быть прописано два маршрута

- один с роутинг марком

- второй такой же только без роутинг марка, но с дистанс больше чем на основном канале интернет

/ip route
add distance=1 gateway=pptp-out1 routing-mark=block
add distance=4 gateway=pptp-out1

 

Маршрут через интернет канал у меня имеет дистанс 1

 

 

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.