Drasha
Junior Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Всем привет! Подскажите, тоже имею проблему с маршрутами. четвёртый день пошёл, моих страданий. Дано: Микротик 2011UiAS-2HnD, прошивка FW3.30, RouterOS 6.34.4. LTE модем Мегафон, несколько компов. Интернет работает, всё здорово. Поступила команда - на google.com и mail.ru ходить анонимно. Взят hideme.ru, проделана инструкция http://www.decker.su/2015/10/vpn-mikrotik-pbr-setup.html (которая как раз подходит под мою задачу), а именно: Код: /ip firewall nat add action=masquerade chain=srcnat out-interface=hideme-vpn /ip route add dst-address=0.0.0.0/0 gateway="hideme-vpn" routing-mark=through_vpn /ip firewall mangle add action=mark-routing chain=prerouting dst-address-list=through_vpn new-routing-mark=through_vpn passthrough=no | ну и длпроверки: Код: /ip firewall address-list add address=178.63.151.224 list=through_vpn | делаю: Код: tracert 2ip.ru Трассировка маршрута к 2ip.ru [178.63.151.224] с максимальным числом прыжков 30: 1 <1 мс <1 мс <1 мс 192.168.0.1 2 108 ms 91 ms 128 ms 10.112.192.1 3 71 ms 87 ms 72 ms 50.7.86.241 4 89 ms 106 ms 82 ms be4434.rcr21.b023657-1.fra03.atlas.cogentco.com [149.6.42.161] 5 99 ms 78 ms 78 ms be2589.ccr42.fra03.atlas.cogentco.com [154.54.56.113] 6 94 ms 98 ms 89 ms multi-use.cogentco.com [154.54.36.254] 7 102 ms 98 ms 96 ms be2270.rcr21.nue01.atlas.cogentco.com [154.54.37.217] 8 102 ms 96 ms 95 ms te0-0-1-1.nr11.b040138-0.nue01.atlas.cogentco.com [154.25.0.14] 9 155 ms 106 ms 88 ms 149.6.158.6 10 103 ms 88 ms 99 ms core11.hetzner.de [213.239.203.137] 11 107 ms 107 ms 86 ms core21.hetzner.de [213.239.245.222] 12 104 ms 95 ms 105 ms juniper1.rz10.hetzner.de [213.239.245.42] 13 102 ms 98 ms 93 ms hos-tr2.ex3k1.rz10.hetzner.de [213.239.227.162] 14 114 ms 98 ms 92 ms node2.barznet.de [188.40.35.142] 15 96 ms 85 ms 88 ms 2ip.ru [178.63.151.224] | Вот оно, счастье! 10.112.192.1 - адрес тоннеля, 2ip.ru говорит, что я в германии. Ну, на радостях можно и скорость проверить. Добавляю в список адреса speedtest.net, захожу на сайт и... Вижу свой местный IP и название провайдера! Повторяю тот же фокус с гуглом, и в ЛК на гугле опять вижу, что я дома, а ни в какой не в германии! Перепроверил адреса, даже запихнул в правила целиком подсети гугла и спидтеста - не помогает. Логи говорят, что траффик натится в туннель. Отключаю местный нат (который на сеть мегафона), отключаю правила маркировки (что бы ВЕСЬ траффик шёл через VPN - всё отображается корректно. Но такой вариант не устраивает. Вот понять не могу, где я накосячил? |