Имеется фирма с центральным офисом и отделениями по городу.
Отделения подключены в центральный офис через Микротики линейки 750 и 951.
(есть hap, hex, UP).
Подключения сделаны к VPN по PPTP протоколу.
В отделениях запрещено ходить в Интернет через браузер, кроме пары специализированных сайтов.
Это сделано правилом:


(Сбрасывать Forward соединения по протоколу tcp по портам 80, 443), кроме Dst. Address входящих в список Dst. Address List с названием LegalSites.
Возникла задача в каждом отделении включать трансляцию Интернет-Радио для клиентов, пока они ждут обслуживания.
Соответственно в список LegalSites добавлен сайт top-radio.ru на котором имеются ссылки на станции.
Проблема в том, что часть радиостанций из этого списка играет, а часть - нет. В основном - не играет.
Причем непонятно по какому признаку. Иногда играют одни, иногда другие, иногда вообще ничего не играет.
При отключении правила все играет.
Я посмотрел к каким сайтам идет еще обращение в браузере, но там их куча, не прописывать же все, наподобие google-analytics
Я смотрю в списке подключений, при вещании имеется подключение с моего компа в отделении на порту 8000 (еще кстати и 3001).
Я так понимаю это и есть поток радиовещания?
Как же все-таки разрешить радиовещание на фаерволе?
Видимо оно не подчиняется общим правилам, а проходит как-то другим путем?
Но почему тогда все нормально, когда отключено блокирующее правило?
Подскажите, пожалуйста.