Маршрутизация из proxy в wan2

Обсуждение оборудования и его настройки
Ответить
gregy
Сообщения: 6
Зарегистрирован: 20 дек 2021, 16:04

RB750Gr3 7.12
есть два wana и vpn. включен socks, соединения приходящие из vpn нормально проходят через прокси и выходя в инет через wan1. Пытаюсь завернуть
эти соединения в wan 2 через manlge, но упорно не идут. Подскажите где ошибся?

Код: Выделить всё

Flags: X - disabled, I - invalid; D - dynamic 
 0  D ;;; special dummy rule to show fasttrack counters
      chain=prerouting action=passthrough 

 1  D ;;; special dummy rule to show fasttrack counters
      chain=forward action=passthrough 

 2  D ;;; special dummy rule to show fasttrack counters
      chain=postrouting action=passthrough 

 3    chain=prerouting action=mark-connection new-connection-mark=In1 passthrough=yes protocol=tcp 
      dst-address=10.12.10.2 dst-port=28302 nth=2,1 log=yes log-prefix="udpmark" 

 4    chain=prerouting action=mark-routing new-routing-mark=SOCS passthrough=no protocol=tcp 
      connection-mark=In1 nth=2,1 log=yes log-prefix="udpmark" 

 5    chain=postrouting action=change-ttl new-ttl=set:65 passthrough=no out-interface=lte1 log=no 
      log-prefix="" 

Код: Выделить всё

Flags: X - disabled, I - invalid; D - dynamic 
 0    ;;; defconf: masquerade
      chain=srcnat action=masquerade out-interface=ether1 log=no log-prefix="" ipsec-policy=out,none 

 1    chain=srcnat action=masquerade out-interface=lte1 log=no log-prefix="" ipsec-policy=out,none 

 2 X  chain=dstnat action=dst-nat to-addresses=192.168.47.97 to-ports=3389 protocol=tcp 
      in-interface=ether1 src-port="" dst-port=43021 log=yes log-prefix="8443" 

 3 X  chain=dstnat action=netmap to-addresses=192.168.47.11 to-ports=21 protocol=tcp 
      in-interface=ether1 dst-port=21 log=yes log-prefix="8443" 

 4 X  chain=dstnat action=netmap to-addresses=192.168.47.11 protocol=tcp in-interface=*F log=yes 
      log-prefix="ggg" 
Изображение


Аватара пользователя
podarok66
Модератор
Сообщения: 4361
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

А прокси вообще в принципе маршрутизируется? Я не просто так спрашиваю. Я в этом мало что понимаю, но в одном из моих проектов я заикнулся о маршрутизации Shadowsocks и направлению в него определенных пакетов. Мне было сказано (человеком, в этом понимающем много больше нас с вами), что я недопонимаю самих принципов работы прокси и его отличий от VPN. И сказали, что "так это не работает!" Что-то там связанное с моделью OSI.
Я сам в это вникать не стал, поверил на слово. И в итоге все решилось виртуализацией и выносом прокси в отдельный контейнер. Это был проект не на Микротах, но предполагаю, что принципы тут похожие. Прошу сообщество высказаться и подсказать правильное решение.


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
gregy
Сообщения: 6
Зарегистрирован: 20 дек 2021, 16:04

Да, вот решаю этот вопрос


Ответить