Hirdetés

Új hozzászólás Aktív témák

  • Tamarel

    senior tag

    válasz ekkold #23929 üzenetére

    Ezekkel a szabályokkal csinálok ilyesmit, vpn-en kívül tartani meghatározott forgalmat.
    Az első mangle a kimenő forgalom megjelölése, a második a bejövő irányból felépülő eset.
    Minden szabály elől legyen.

    /ip firewall filter
    add action=accept chain=forward comment="no-vpn no fasttrack" connection-mark=no-vpn connection-state=established,related

    /ip firewall mangle
    add action=mark-connection chain=prerouting dst-address-list=no-vpn in-interface-list=LAN new-connection-mark=no-vpn
    add action=mark-connection chain=prerouting dst-port=5510 in-interface-list=WAN new-connection-mark=no-vpn protocol=tcp
    add action=mark-routing chain=prerouting connection-mark=no-vpn new-routing-mark=no-vpn passthrough=no protocol=tcp

    /routing rule
    add action=lookup-only-in-table comment=no-vpn disabled=no routing-mark=no-vpn table=main

Új hozzászólás Aktív témák