Некорректно работает prerouting для списка адресов

Тема в разделе "Вопросы начинающих", создана пользователем Semens, 8 янв 2019.

  1. Semens

    Semens Новый участник

    Настроил правило чтобы на определенные адреса из списка трафик шел через ВПН, делал как в данном руководстве описано
    https://alexell.ru/blog/windows-internet/mikrotik-obhod-blokirovki-telegram.html#comment-1133
    У меня почему-то работает криво, такое ощущение что на список адресов идет сначала без ВПН а потом через ВПН. Объясню чтобы было понятно, я даже заново сконфигурировал роутер и отключил вообще все правила фаервола:
    в роутлист есть маршрут с routing mark OverVPN. В mangle создано правило для Src. Address как описано в статье. Когда я убираю из Advanced Dst.Address List список rkn то весь трафик идет через VPN и все заблокированные сайты открываются, но когда я указываю там список, заблокированные сайты не открываются (выдает данный сайт заблокирован как без ВПН) для интереса я добавил в список сайт проверки ип адреса, когда захожу на него показывает что я зашел через ВПН.
    Почему без списка все работает корректно, трафик идет через ВПН, а со списком как будто сначала прогоняется без ВПН и только потом через ВПН?
     
  2. Vaippp

    Vaippp Участник

    Добавьте: packet-mark=no-mark
    и в PPP подключении понизьте MAX MTU до 1320.
     
  3. Semens

    Semens Новый участник

    Не работает.
    Не работает даже если явно задать маршрут
    /ip dns static add address=195.82.146.214 name=rutracker.org ttl=0s
    /ip route add distance=1 dst-address=195.82.146.214 gateway=pptp-out1

    А если добавляю в маршрут адрес сайта 2ip.ru то он открывается через впн. С заблокированными сайтами типа рутрекера такая фишка не работает.
    /ip route add distance=1 dst-address=195.201.201.32 gateway=pptp-out1
     
  4. Vaippp

    Vaippp Участник

    Конфиг не помешал бы...
     
  5. Semens

    Semens Новый участник

    Конфиг http://bit.ly/2Ry54i7 (routing mark OverVPN прописана в pptp-out1), все правила фаервола отключены.

    Вдобавок пробовал добавить такие правила, аналогичная ситуация,сайт блокируется провайдером, другие сайты перенаправляет.
    /ip dns static add address=195.82.146.214 name=rutracker.org ttl=0s
    /ip route add distance=1 dst-address=195.82.146.214 gateway=pptp-out1
     
  6. Vaippp

    Vaippp Участник

    Для выгрузки полного конфига: /export file=config
    пароли и внешние IP можете удалить или изменить.
     
  7. Semens

    Semens Новый участник

  8. Vaippp

    Vaippp Участник

    add disabled=yes distance=2 gateway=pppoe-out1
    add disabled=yes distance=1 dst-address=60.148.143.203/32 gateway=pppoe-out1
    Попробуйте одно правило вместо двух:
    add disabled=yes distance=1 gateway=pppoe-out1