Окей, похоже, маршрутизация по политике – это то, что нужно. Вот что я пробовал, но пока безрезультатно: Вчера вечером обновился до 2.9.1. Добавлю, что эта система расположена в кодоке, и нет никакой "локальной" сети. Любой пакет, входящий в систему, должен выходить тем же путем, каким и пришел. Начальный шлюз работает отлично. Пытаюсь настроить второй шлюз (назван cogent), чтобы он принимал пакеты (на интерфейсе: ether7) для /26 подсети, которую мне выделили, и убедиться, что пакеты выходят через тот же интерфейс (cogent) (интерфейс: ether7). Итак, я: создал список адресов для выделенной подсети: [bubba@mkfw] ip firewall address-list> pr Flags: X - disabled, D - dynamic LIST ADDRESS 0 list1 207.210.xxx.64/26 2) создал правило mangle с именем cogent, используя вышеуказанный список. [admin4tb@WebGuyz] ip firewall mangle> pr Flags: X - disabled, I - invalid, D - dynamic 0 chain=prerouting in-interface=ether7 routing-mark=cogent src-address-list=list1 action=mark-routing new-routing-mark=cogent создал маршрут по умолчанию, используя routing-mark=cogent [admin4tb@WebGuyz] ip route> pr detail Flags: X - disabled, A - active, D - dynamic, … 59 A S dst-address=0.0.0.0/0 gateway=207.210.xxx.57 interface=ether7 gateway-state=reachable scope=255 target-scope=10 routing-mark=cogent связал IP-адрес 207.210.xxx.65 с другим интерфейсом в маршрутизаторе, который является моим шлюзом для этой подсети, и связал IP-адрес 207.210.xxx.66 с сервером, который находится за брандмауэром. Также настроил правило переадресации для разрешения всех ICMP-пакетов в эту подсеть. Пытаюсь пропинговать извне 207.210.xxx.66 или *.65 – не выходит. Я никогда не вижу увеличения счетчика байтов для правила mangle, что, полагаю, является самой большой проблемой. Внутри сети указанные IP-адреса пингуются отлично. Не уверен, что я упускаю из виду, но кажется, все достаточно просто. Кто-нибудь еще пытается помечать пакеты, входящие с шлюза и выходящие через тот же шлюз? Это первый раз, когда я что-то mangle, так что я могу делать что-то глупое. Спасибо за любую помощь. Энди.