Страница 1 из 1

pbr и proxy. Странно работает часть сайтов

Добавлено: 04 апр 2016, 14:00
Senter
На mkt настроен pbr пользовательского трафика и части трафика самого роутера через vpn канал, при этом работает крайне странно. С htpps проблем нет, а часть http намертво зависает и не загружается. Конфигурация примерно такая:

Код: Выделить всё

/ip firewall mangle
add chain=output protocol=tcp dst-port=80 action=mark-connection new-connection-mark=mkt-over-vpn
add chain=output connection-mark=mkt-over-vpn action=mark-routing new-routing-mark=inet-over-vpn passthrough=no

add chain=prerouting src-address=192.168.10.0/24 dst-address=!192.168.10.0/24 action=jump jump-target=prerouting-pbr
add chain=prerouting-pbr proto=tcp dst-port=80 action=return
add chain=prerouting-pbr action=mark-connection new-connection-mark=usr-over-vpn
add chain=prerouting-pbr connection-mark=user-over-vpn action=mark-routiong new-routing-mark=inet-over-vpn passthrough=no

/ip firewall nat
add chain=dstnat src-address=192.168.10.0/24 protocol=tcp dst-port=80 action=redirect to-port=8080

Если отключить перевод на прокси или на pbr - работает нормально, совместно нет. Например результаты поиска в yandex не открываются и не обновляется СБИС.

Какие могут быть варианты?

Re: pbr и proxy. Странно работает часть сайтов

Добавлено: 04 апр 2016, 14:06
vqd
Ну HTTPS у вас работает ибо он в эти правила не попадает
Несколько непонятно, а зачем такое нагромождение если вам нужно только HTTP засунуть в прокси, а все остальное мимо пустить?

Re: pbr и proxy. Странно работает часть сайтов

Добавлено: 04 апр 2016, 15:11
Senter
>Ну HTTPS у вас работает ибо он в эти правила не попадает
https и не должен на проксю попадать, он(как и любой не http трафик) просто маркируется и уходит на vpn.

>если вам нужно только HTTP засунуть в прокси, а все остальное мимо пустить?
нет. нужно засунуть в vpn весь пользовательский трафик, включая тот что идет через proxy mikrotik'а