У всех оно работает именно так, а у вас тупиковое направление? :)
Маркировка живет только внутри роутера.
Конфиг B приложите.
Чудес не бывает: если не работает то, что заведомо должно работать - значит что-то неучтенное ему мешает.
У всех оно работает именно так, а у вас тупиковое направление? :)
Маркировка живет только внутри роутера.
Код: Выделить всё
/interface pptp-client
add connect-to=111.222.333.444 disabled=no mrru=1600 name=acomins password=\
"xxxxxx" user=xxxxx...............
Подсети разные, но это и не важно. Я оставлял по одному и потом какая разница с какого туннеля приходит, заворачиваем мы все равно на шлюз туннеля а он один 192.168.5.1.
Они не активны, это я для других целей делал, там все работает. У меня реализовано 6 удаленных сетей в разных частях города и области. В этой части все хорошо работает и вопросов нет. В "В" реализовано резервирование провайдера через LTE интерфейс и автоматическое переключение. Тоже все работает без проблем.Плюс на B1 какие-то странные маскарады с использованием адрес-листов - их логика, и как они могут влиять на туннельный трафик я пока не понял.
И это тоже может быть, но и какой туннель используется по факту - тоже важно.tuniks писал(а): ↑14 янв 2021, 12:32 У меня есть подозрения, что что-то рубится в firewall, потому как пакеты приходящие из сетей (list) бегают без проблем, а тут маркируем пакет который имеет ip источника как внешний, а я запрещаю бегать пакетам не принадлежащим сети lan (list). Кроме как через шлюз провайдера. Сейчас посмотрю.