Страница 1 из 1

firewall как работает Content?

Добавлено: 11 дек 2015, 09:46
Senter
Суть задачи, необходимо что-бы ряд http сайтов не заходили в прокси микротика, а шли на прямую, пробую так:

Код: Выделить всё

/ip fi nat
add chain=dstnat proto=tcp dst-port=80 action=jump jump-targer=webproxy
add chain=webproxy content="Host: ping.eu" action=return
add chain=webproxy proto=tcp dst-port=80 action=redirect to-ports=8080

Собственно правило не отрабатывает, счетчик не растет. Пробовал без Host:, пробовал добавлять регексп в l7firewall, пробовал с разными доменными именами, не проходит запросы всеравно идут на proxy, где я ошибся?

Re: firewall как работает Content?

Добавлено: 18 дек 2015, 11:44
jahAdm
Попробуй:
/ip fi nat
add chain=dst proto=tcp dst-port=80 content="Host:ping.eu" action=accept
add chain=dst proto=tcp dst-port=80 action=redir to-ports=8080

Re: firewall как работает Content?

Добавлено: 21 дек 2015, 10:48
Senter
Не вижу принципиальной разницы с моими правилами, но попробовал - не отрабатывает.