есть микрот с 2мя провайдерами
Задача: разделить пользователей чтобы ходили каждый в свой интернет
разделение провайдеров решил через route rules, и mangle preroute маркируя там через src-ip.
оба провайдера доступны
пользователей разделил на подсети и выпускаю одних через одного, других через другого провайдера
с этим тоже проблем нет - интернет доступен кому какой нужен,
НО, осталась проблема - нужно чтобы те кто выходят через второго провайдера ходили на локальные подсети (которые прилетают через тунели), а не выходит - соединения заворачиваются в маскарадинг и пытаются отправиться в интернет (натятся)
куда поглядеть?
как вариант, сделать accept snat правила в нате между подсетями и поднять выше маскардинга или переделать правило маскардинга, чтобы туда не попадали пакеты, идущие в другие подсети или ipsec туннели