Hirdetés

Új hozzászólás Aktív témák

  • Tamarel

    senior tag

    Sziasztok.

    Policy routing-al kapcsolatban van kérdésem: vajon miért nem stabil?
    Synology NAS heartbeat és ddns forgalmát szeretném elterelni vele, de hosszabb-rövidebb ideig működik nem-működik, magától (percektől órákig megy vagy éppen nem).
    Az eredmény szempontjából mindegy, hogy packet vagy connection mark mentén megy a logika.
    Ha teszek mellé weboldalt, az működik (new connection).

    /routing table
    add disabled=no fib name=no-vpn

    /ip firewall address-list
    add address=account.synology.com list=no-vpn
    add address=ddns.synology.com list=no-vpn
    add address=checkip.synology.com list=no-vpn
    add address=checkip.dyndns.org list=no-vpn
    add address=checkipv6.synology.com list=no-vpn

    /ip firewall mangle
    add action=mark-packet chain=prerouting dst-address-list=no-vpn in-interface-list=LAN new-packet-mark=no-vpn passthrough=yes
    add action=mark-routing chain=prerouting in-interface-list=LAN new-routing-mark=no-vpn packet-mark=no-vpn passthrough=no

    /routing rule
    add action=lookup-only-in-table comment=no-vpn disabled=no routing-mark=no-vpn table=no-vpn
    (ez az első szabály)

    /ip route
    add comment=no-vpn disabled=no distance=1 dst-address=0.0.0.0/0 gateway=x.x.x.x@main pref-src="" routing-table=no-vpn suppress-hw-offload=no

Új hozzászólás Aktív témák