Привет, хотелось бы получить больше информации о потоке пакетов в контексте IPSec Policy и Firewall. Мне нужно подключить много удаленных сайтов, и у нас развернуто 3 CCR-1036 и 2 RB2011; все они подключены к мастер CCR. Проблема в том, что мастер CCR выполняет SNAT, и даже если я пытаюсь помечать пакеты с помощью MANGLE PREROUTING к месту назначения, я не вижу их в LOG. Так что я немного в тупике, потому что даже если я помечаю пакеты и пытаюсь добавить их в таблицу NAT для логирования, я ничего не вижу. Можете ли вы предоставить больше деталей? Спасибо.