Привет, сегодня я попробовал следующее — использовать обоих наших провайдеров, так как мы наконец подключены к обоим: Моя задача — я хочу, чтобы трафик из локальной сети J town 10.0.0.x шёл через ISP1, а все узлы 10.0.5.x — через ISP2. Я сделал следующее: Mangle: 2 chain=prerouting src-address=10.0.0.0/24 action=mark-routing new-routing-mark=K_local2.4 passthrough=yes 3 chain=prerouting src-address=10.0.5.0/24 action=mark-routing new-routing-mark=AP_10.0.5.x passthrough=yes Routing: используются два шлюза: 0.0.0.0/0 gw xxxx routing-mark AP_10.0.5.x 0.0.0.0/0 gw yyyy routing-mark K_local2.4 NAT: 0 chain=srcnat out-interface=xxxx action=masquerade 1 chain=srcnat out-interface=yyyy action=masquerade 2 chain=srcnat src-address=10.0.0.111 dst-address=10.0.5.2 action=masquerade 3 chain=srcnat src-address=10.0.0.111 dst-address=10.0.5.3 action=masquerade НО — после этого мои правила NAT 2 и 3 перестали работать — я использовал их, чтобы с локальной машины 10.0.0.xx через Winbox подключаться к удалённым узлам 10.0.5.2 и 10.0.5.3 через Winbox… Вопрос в том, что я настроил mangle и определение шлюзов согласно документации, но не вижу никаких правил NAT с примером из документации. Мне всё ещё нужно маскировать трафик на исходящих интерфейсах, или это просто не нужно, если я использую mangle? Ну, но mangle же про маркировку для маршрутизации, верно? Я всё ещё должен NAT на адрес соответствующих исходящих интерфейсов, верно? Но почему мои остальные правила NAT перестали работать? Может быть, такой трафик перехватывается какими-то предыдущими правилами? Не знаю, запутался. Спасибо, Петр
