Привет! Согласно документации, для политики маршрутизации можно использовать любой из следующих методов или оба вместе:
routing rule, например:
/routing rule
add action=lookup dst-address=9.9.9.9/32 src-address=192.168.2.0/24 table=vrf-wan2
mangle mark routing, например:
/ip firewall mangle
add action=mark-routing chain=prerouting dst-address=9.9.9.9/32 new-routing-mark=vrf-wan2 src-address=192.168.2.0/24
Из моего опыта, на версии v7.12.1 работают именно routing rules, а mangle rules — нет. При этом routing rules не принимают address lists и вообще предоставляют мало параметров для фильтрации трафика. Поэтому я хотел бы использовать mangle rules, но у меня не получается заставить их работать так же, как routing rules.
Кто-нибудь знает, в чём реальное отличие между этими двумя методами? Может, я упускаю какие-то дополнительные возможности mangle rules, которые есть у routing rules «под капотом»?
routing rule, например:
/routing rule
add action=lookup dst-address=9.9.9.9/32 src-address=192.168.2.0/24 table=vrf-wan2
mangle mark routing, например:
/ip firewall mangle
add action=mark-routing chain=prerouting dst-address=9.9.9.9/32 new-routing-mark=vrf-wan2 src-address=192.168.2.0/24
Из моего опыта, на версии v7.12.1 работают именно routing rules, а mangle rules — нет. При этом routing rules не принимают address lists и вообще предоставляют мало параметров для фильтрации трафика. Поэтому я хотел бы использовать mangle rules, но у меня не получается заставить их работать так же, как routing rules.
Кто-нибудь знает, в чём реальное отличие между этими двумя методами? Может, я упускаю какие-то дополнительные возможности mangle rules, которые есть у routing rules «под капотом»?
