quickgen
А вот тебе на замену того самого первого созданного правила другое:
/ip firewall mangle add chain=prerouting src-address-list=client-ips dst-address-list=!91.1-routes action=mark-routing new-routing-mark=vpn-routes passthrough=no comment="vpn-routes" disabled=no
если удалить то правило, то перестаёт инет работать, если не удалять, то вроде роутинг работает, впринципи всё работает.. но что то мне кажеться я сделал не так
ip route print
Flags: X - disabled, A - active, D - dynamic,
C - connect, S - static, r - rip, b - bgp, o - ospf
# DST-ADDRESS PREF-SRC G GATEWAY DISTANCE INTERFACE
0 ADC 10.1.0.0/24 10.1.0.215 wds
1 ADC 10.10.91.0/24 10.10.91.41 inet
2 ADC 172.16.1.1/32 172.16.91.41 vpn
3 ADC 192.168.1.0/24 192.168.1.20 wds
4 A S 0.0.0.0/0 r 10.10.91.1 inet
5 A S 0.0.0.0/0 r 172.16.1.1 vpn
А вот тебе на замену того самого первого созданного правила другое:
/ip firewall mangle add chain=prerouting src-address-list=client-ips dst-address-list=!91.1-routes action=mark-routing new-routing-mark=vpn-routes passthrough=no comment="vpn-routes" disabled=no
если удалить то правило, то перестаёт инет работать, если не удалять, то вроде роутинг работает, впринципи всё работает.. но что то мне кажеться я сделал не так
ip route print
Flags: X - disabled, A - active, D - dynamic,
C - connect, S - static, r - rip, b - bgp, o - ospf
# DST-ADDRESS PREF-SRC G GATEWAY DISTANCE INTERFACE
0 ADC 10.1.0.0/24 10.1.0.215 wds
1 ADC 10.10.91.0/24 10.10.91.41 inet
2 ADC 172.16.1.1/32 172.16.91.41 vpn
3 ADC 192.168.1.0/24 192.168.1.20 wds
4 A S 0.0.0.0/0 r 10.10.91.1 inet
5 A S 0.0.0.0/0 r 172.16.1.1 vpn