ВА
Проблема в том, что когда роутер находится в режиме VRRP backup, у него есть default route на VRRP master через отдельный интерфейс на котором нет nat
и когда VRRP backup становится VRRP master - на нем поднимается default route на провайдера с меньшим весом, но через интерейс на котором есть NAT
при этом это роутер начинает слать пакеты на провайдера, но не делает NAT
Нутром чую, что нужно курить мануалы по packet flow, кучу уже прочитал, много видео насмотрелся (в том числе через такое видео вышел на этот телеграм чат), но все равно не понимаю как это правильно организовать
максимум что придумал, это делать
/ip firewall connection remove [find]
но опять, же, если ручками это сделать из консоли, то это работает, а если повесить это на vrrp-интерфес на событие on-master, то это не работает и почему - вот тут я уже не понимаю
Соответсвенно, два вопроса:
1. Как сделать правильно без скриптов vrrp+nat+fasttrack
2. Если без скриптов это сделать нельзя, то как сделать со скриптами правильно