В общем, благодаря вашей помощи я завёл эту сортировку трафика на MWAN3 2.8.2 из ветки снапшотов. Что-то они там существенно поправили.
Следующий вопрос - можно ли как-то при падении туннеля направить трафик на прозрачный прокси? Если я в fw3 ставлю правила форварда портов для сета, то сет не попадает в туннель независимо от состояния туннеля. В любом случае заворачивается на прокси.
Вроде, mwan3 как-то маркирует пакеты, и было бы не плохо, чтобы правило форварда порта fw3 игнорировало пакеты, уже идущие в туннель. Конечно, если вообще можно заставить правила fw3 оказаться после правил mwan3. Если нельзя, то, может, чем-то другим можно зацепить?
Может, можно создать виртуальный интерфейс, кидать с помощью mwan3 нужный трафик на его адрес, и форвардить всё пришедшее через этот адрес на прокси? Я просто не соображу как.
Сообщение отредактировал yalexey - 21.12.19, 05:18