Всем привет.
/ip firewall mangle
add action=mark-connection chain=prerouting new-connection-mark=Test-conn \
passthrough=yes
add action=mark-routing chain=prerouting connection-mark=Test-conn \
new-routing-mark=to-gre passthrough=yes src-address=192.168.100.0/24
/ip firewall mangle
add action=mark-connection chain=prerouting new-connection-mark=Test-conn \
passthrough=yes src-address=192.168.100.0/24
add action=mark-routing chain=prerouting connection-mark=Test-conn \
new-routing-mark=to-gre passthrough=yes
Второй вариант, с указанием src-address в марке соединений, не пускает трафик. На клиентах его нет.
Но стоит перенести адрес в маркировку роута, как все начинает работать.
Разве это не масло масляное?