Jump to content

Recommended Posts

Posted

Приветствую форумчане!

Прошу помочь. Суть в том чтобы отправлять определенные адреса/подсети через ВПН.

Настроена принудительная маркировка трафика через определенного провайдера.

Пример:

/ip firewall mangle add action=mark-routing chain=prerouting new-routing-mark=ISP-1 passthrough=no routing-mark=ISP-1
/ip route rule add comment=to-ISP-1 src-address=192.168.100.15/32 table=ISP-1
/ip route add distance=1 gateway=шлюз_провайдера routing-mark=ISP-1

 

То есть получается что этот IP 192.168.100.15 ходит напрямую в интернет, через провайдера не обращая внимания на адрес лист.

И не доступные IP адреса (заблокированные) не пускает.

IP адреса внутренней сети которые без маркировки, пропускает через ВПН нормально через правило.

 

/ip firewall mangle add action=mark-routing chain=prerouting dst-address-list=rkn new-routing-mark=VPN passthrough=no
/ip route add distance=1 gateway=VPN routing-mark=VPN

Как правильно реализовать правило, чтобы даже замаркированные адреса смотрели на адрес лист и пропускали трафик правилом перенаправления через ВПН?

Доступный ресурс : Клиент>Провайдер>Ресурс

Заблокированный ресурс : Клиент>ВПН>Ресурс

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.