dmitrydestroyer
Junior Member | Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору я тут все с провайдером своим потихоньку борюсь, точнее с его блокировкой запрещенных ресурсов я что-то делаю не так, или, может, не знаю\недопонимаю чего-то? настройки такие: Код: /ip firewall mangle #отправляем DNS-запросы по L2TP&IPSEC VPN, в качестве DNS 8.8.8.8 \ 8.8.4.4 add action=mark-routing chain=prerouting dst-port=53 new-routing-mark=OVH passthrough=yes protocol=tcp add action=mark-routing chain=output dst-port=53 new-routing-mark=OVH passthrough=yes protocol=tcp add action=mark-routing chain=prerouting dst-port=53 new-routing-mark=OVH passthrough=yes protocol=udp add action=mark-routing chain=output dst-port=53 new-routing-mark=OVH passthrough=yes protocol=udp #обращения к запрещенным ресурсам тоже отправляем через L2TP&IPSEC VPN add action=mark-routing chain=prerouting dst-address-list=censored_rkn.gov.ru in-interface-list=home new-routing-mark=OVH passthrough=yes add action=mark-routing chain=output dst-address-list=censored_rkn.gov.ru new-routing-mark=OVH passthrough=yes /ip firewall address-list add address=gen.lib.rus.ec list=censored_rkn.gov.ru add address=flibusta.is list=censored_rkn.gov.ru add address=rutracker.org list=censored_rkn.gov.ru add address=linkedin.com list=censored_rkn.gov.ru add address=lib.rus.ec list=censored_rkn.gov.ru | из адрес листа IP резолвятся корректно (не на IP провайдерской заглушки) тестируем: при обращении по HTTP к linkedin.com я получаю провайдерскую заглушку при обращении по HTTPS к linkedin.com я получаю ошибку "Ошибка при установлении защищённого соединения" что не так? при этом, все начинает волшебным образом работать, когда я абсолютно весь траф внутрь VPN загоняю это первая часть вопроса. есть еще 2я, но сначала хотел бы с этим разобраться... у самого подозрения в in-interface-list - что он делает такого, что если убрать этот параметр - пинги перестают ходить? Код: /interface list add name=home /interface list member add interface=vlan22_for_desktops list=home add interface=wi-fi list=home add interface=ether2_lan_master list=home add interface=ether3_lan_slave list=home |
|