Mangle action route

Тема в разделе "Маршрутизация", создана пользователем AlexeyP, 4 авг 2020.

  1. AlexeyP

    AlexeyP Новый участник

    Добрый день.

    Помогите разобраться с mangle action=route.
    Схема простая, два роутера, между ними GRE+IPSEC.
    upload_2020-8-4_23-30-26.png
    У-во с адресом 192.168.2.1/24 должно выходить в интернет через RT01, с внешним адресом 1.1.1.1.
    Что сделал. На RT02:

    Код:
    /ip firewall address-list
    add address=10.0.0.0/8 list=net-bogons
    add address=172.16.0.0/12 list=net-bogons
    add address=192.168.0.0/16 list=net-bogons
    add address=217.119.27.157 list=net-trusted
    add address=0.0.0.0/8 list=net-bogons
    add address=100.64.0.0/10 list=net-bogons
    add address=127.0.0.0/8 list=net-bogons
    add address=169.254.0.0/16 list=net-bogons
    add address=192.0.0.0/24 list=net-bogons
    add address=192.0.2.0/24 list=net-bogons
    add address=198.18.0.0/15 list=net-bogons
    add address=198.51.100.0/24 list=net-bogons
    add address=203.0.113.0/24 list=net-bogons
    add address=224.0.0.0/3 list=net-bogons
    
    /ip firewall mangle
    add action=route chain=prerouting dst-address-list=!net-bogons passthrough=no route-dst=10.255.255.1 src-address=192.168.2.1
    На у-ве 192.168.2.1 установлена ОС Windows. В итоге:
    tracert 8.8.8.8 работает
    сайты по http работают
    сайыт по https не работают

    Какие могут быть идеи?
     

    Вложения: