Привет, у меня есть две локации, которые были соединены через IPsec больше года. Недавно одной из локаций потребовалась дополнительная полоса пропускания, поэтому мы получили второе WAN-соединение. Реализовали политику, как описано в документации: [admin@PB-Router] ip firewall mangle> add src-address=192.168.0.0/24 ... action=mark-routing new-routing-mark=net1 chain=prerouting [admin@PB-Router] ip firewall mangle> add src-address=192.168.1.0/24 ... action=mark-routing new-routing-mark=net2 chain=prerouting [admin@PB-Router] ip firewall mangle> print Flags: X - disabled, I - invalid, D - dynamic 0 chain=prerouting src-address=192.168.0.0/24 action=mark-routing new-routing-mark=net1 1 chain=prerouting src-address=192.168.1.0/24 action=mark-routing new-routing-mark=net2 [admin@PB-Router] ip firewall mangle> [admin@PB-Router] ip route> add gateway=10.0.0.2 routing-mark=net1 ... check-gateway=ping [admin@PB-Router] ip route> add gateway=10.0.0.3 routing-mark=net2 ... check-gateway=ping [admin@PB-Router] ip route> add gateway=10.0.0.1 Теперь мой VPN перестал работать. Когда я смотрю на маршрутизируемый трафик, он доходит до роутера, у которого есть два WAN-соединения, но не достигает политики IPsec: 0 src-address=10.1.15.0/24:any dst-address=10.1.9.0/24:any protocol=all action=encrypt level=require ipsec-protocols=esp tunnel=yes sa-src-address=71.xx.xx.xx sa-dst-address=216.xx.xx.xx proposal=default manual-sa=none dont-fragment=clear Что я могу сделать, чтобы отделить трафик для IPsec от политической маршрутизации? Что мне нужно сделать, чтобы политическая маршрутизация и IPsec работали одновременно?
