Wpis z mikrobloga

Witam. Mam połączone tunelem IPSec dwie lokalizacje A i B. W taki sposob, że caly ruch z lokalizacji A lacznie z internetowym idzie w tunel do lokalizacji B i tam wychodzi na swiat. Muszę jednak w A wykluczyć z tunelu konkretne IP. Skierować ich ruch, nie w tunel, tylko normalnie na lokalne wyjście na świat. Jakieś wskazówki gdzie dokonać zmian?
#mikrotik
  • 1
Spróbuj zrobic nat na poszegolne adresy w ustawić go powyżej reguły accept dla IPsec. Jeśli to nie zadziała , złap ruch na tablicy mangle lub raw i wtedy jak będziesz mieć złapany przed IPsec to skieruj na domyślna bramę.