Пытаюсь перенаправлять трафик на разные ссылки, основываясь на исходном адресе, который приходит через локальный Squid-прокси.
;;; Сначала помечаем весь трафик из этой подсети на порт tcp 80 - это работает:
ip firewall mangle chain=prerouting src-address=172.16.130.0/24 protocol=tcp dst-port=80 action=mark-connection new-connection-mark=ThisNetConn passthrough=yes
;;; Перехватываем пакеты, направленные на порт 80 - это тоже работает:
ip firewall nat chain=dstnat src-address=172.16.130.0/24 dst-address=!RouterIPAddress protocol=tcp dst-port=80 action=redirect to-ports=8080
;;; Вот следующее правило в mangle - это правило выполняется тоже, обрати внимание на выходную цепочку и connection-mark "ThisNetConn":
ip firewall mangle chain=output src-address=192.168.50.1 connection-mark=ThisNetConn action=mark-routing new-routing-mark=CustomRouting passthrough=no
;;; Затем пытаюсь заставить трафик идти через определенный линк - не работает! Маршрут проходит дальше к концу таблицы политик!
ip route rule routing-mark=CustomRouting action=lookup table=Router#3
Подозреваю, что source routing работает только если mark-routing выполняется в цепочке prerouting, а не output, но хотелось бы получить разъяснения по этому поводу.
;;; Сначала помечаем весь трафик из этой подсети на порт tcp 80 - это работает:
ip firewall mangle chain=prerouting src-address=172.16.130.0/24 protocol=tcp dst-port=80 action=mark-connection new-connection-mark=ThisNetConn passthrough=yes
;;; Перехватываем пакеты, направленные на порт 80 - это тоже работает:
ip firewall nat chain=dstnat src-address=172.16.130.0/24 dst-address=!RouterIPAddress protocol=tcp dst-port=80 action=redirect to-ports=8080
;;; Вот следующее правило в mangle - это правило выполняется тоже, обрати внимание на выходную цепочку и connection-mark "ThisNetConn":
ip firewall mangle chain=output src-address=192.168.50.1 connection-mark=ThisNetConn action=mark-routing new-routing-mark=CustomRouting passthrough=no
;;; Затем пытаюсь заставить трафик идти через определенный линк - не работает! Маршрут проходит дальше к концу таблицы политик!
ip route rule routing-mark=CustomRouting action=lookup table=Router#3
Подозреваю, что source routing работает только если mark-routing выполняется в цепочке prerouting, а не output, но хотелось бы получить разъяснения по этому поводу.
