Chupaka

Silver Member | Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору serhio61 Я у себя для вредного сайта, который блокирует доступ из другой страны, сделал в DNS статику с фейковым IP, и DST-NAT'ом направляю его на реальные адреса, но при этом исключаю из маркировки для отправки в VPN. К сожалению, по-другому, кажется, не особо получится: при установлении tcp-соединения у нас есть только IP-адреса/порты, а даже SNI идёт уже внутри данных соединения, которые идут уже после того, как соединение было установлено (трёхстороннее рукопожатие) - здесь уже поздно менять правила NAT/роутинга Добавлено: jfx Какая версия CAPsMAN (в каком меню настраиваете)? Цитата:| В логах все тихо: к контроллеру подключился, все ок. | Теперь навесьте конфиг на этот интерфейс в контроллере... |