Re: Частичный перехват трафика в одной сети
Добавлено: 16 дек 2020, 12:47
Итак коллеги. Устройство стоит и работает. Выбор пал на hex (писали на саппорт техподдержки микротика, спрашивали на счет производительности), так как он не просаживается при настройке HW Offload off, хотя больше ни для чего не используется((( Как показывает практика устройство hap mini тоже работает, но "долбится в сотку", хотя пользователи не чувствуют просадок. Устройство работает как надо - перехватывает нужные адреса из address list и перенаправляет их от себя дальше на проксю, и сайты открываются. Пробовали также сделать запрет сайтов, youtube например, на l7 - тоже работает, но это так - для развлечения.
Вот необходимое правило, может кому-то пригодится:
Вот необходимое правило, может кому-то пригодится:
Код: Выделить всё
/ip firewall nat
add action=src-nat chain=srcnat dst-address-list="Ваш белый лист" src-address=\
"Ваша серая подсеть" to-addresses="Белый адрес микротика"