Поскольку у тебя это работает, я хотел бы попросить тебя о помощи, чтобы не пришлось мне самому ломать свой Mikrotik router. Пытаюсь пометить пакеты для политической маршрутизации, но счетчик mangle правила вообще не увеличивается. Я хочу пометить все пакеты, приходящие на определённый интерфейс к определённому субинету. Вот моё правило, почти как у тебя, но счетчик не растёт:
[admin@bubbanet] ip firewall mangle> pr
Flags: X - disabled, I - invalid, D - dynamic
0 chain=prerouting in-interface=ether7 dst-address=207.xx.xx.64/26 action=mark-packet new-packet-mark=cogent
Если я ничего больше не делаю, я ожидаю, что счетчик увеличится каждый раз, когда я пингую 207.xx.xx.66, IP-адрес в этом диапазоне, который связан с одним из моих внутренних интерфейсов. Я настроил правило в forwards, чтобы разрешить все пакеты к этому субинету. Если я использую инструменты, я могу пинговать этот IP-адрес изнутри. Может, я что-то не понимаю в том, как это должно работать.
Спасибо!
Andy