mark routing не работает

Тема в разделе "Вопросы начинающих", создана пользователем naps, 9 апр 2018.

  1. naps

    naps Новый участник

    всем привет!
    такая стндартная ситуация:
    есть два интерфейса и два провайдера. хочу мониторить состояие каждого но именно таким образом.
    есть маршруты
    add distance=1 gateway=10.10.10.1 routing-mark=ISP1
    add distance=1 gateway=20.20.20.1 routing-mark=ISP2

    в мангл помечаю маршрут
    add action=mark-routing chain=output dst-address=8.8.4.4 new-routing-mark=ISP2 passthrough=no

    пробую пинговать с маршрутизатора адрес 8.8.4.4 .. все ок. и трассировка тоже ходит как нужно через ISP2
    включаю правило
    add action=drop chain=output dst-address=8.8.4.4 out-interface=ISP1
    пингую, результат= packet rejected

    ПОЧЕМУ я блокирую ISP1, а пинги перестают ходить через ISP2???(((
    запарился уже..