Код: Выделить всё
/ip firewall mangle add chain=prerouting src-address-list=local dst-address-list=!local action=mark-routing new-routing-mark=route_to_proxy in-interface=!ether9
/ip route add dst-address=0.0.0.0/0 gateway=10.1.1.2 routing-mark=route_to_proxy
/ip firewall address-list add address=10.0.0.0/8 list=local
/ip firewall address-list add address=[b]172.16.0.0/13[/b] list=local
/ip firewall address-list add address=192.168.0.0/16 list=local
Модифицировал по Вашему совету, и исключил транзитную сеть на WAN интерфейсе прокси из списка local
172.24.2.0 не принадлежит local.
Сейчас работает вот такая схема:
На всякий случай если картинка не показывается ссылка http://saveimg.ru/pictures/03-11-11/0e9 ... d9b8f2.jpg
Делаю трассировку до 8.8.8.8 с клиента TESTB
1 <1мс <1мс <1мс 10.100.103.1
2 <1мс <1мс <1мс 192.168.168.1
3 <1мс <1мс <1мс 10.1.1.2 (Это прокси, роутинг отработал)
4 <1мс <1мс <1мс 192.168.168.1 Вот тут становится совершенно не понятно, откуда взялся этот хоп?
5 * * * *
Похоже петля, но почему это происходит не понятно совершенно.
И ещё один момент. Когда я вынимаю патчкорд из порта ether9 то 4 <1мс <1мс <1мс 192.168.168.1 исчезает
Понятно что проблемы с роутингом, не разумлю как исправить.