Я настроил прозрачный кэширующий прокси, перенаправляя все входящие подключения к порту 80 с помощью правил файрвола на порт веб-прокси (3128), как описано в инструкции. Все работает отлично. Но в netflow-записях все HTTP-запросы теперь выглядят как запросы к прокси (адрес Mikrotik и порт 3128), так что теперь вообще невозможно разделить трафик по классам. Как мне решить эту проблему? Получается, что перенаправление, которое делается в цепочке 'prerouting', происходит раньше любого netflow?
