прокси сервер всегда направляет на сетевой интерфейс tun0, когда в него поступают IP, а не домены.
http://1.2.3.4
# Домены, которые не должны идти через Сервер №2
acl novpn_domain dstdomain .ru
acl novpn_domain dstdomain .vk.com
acl novpn_domain dstdomain .archlinux.org
Это будет работать для ЛЮБОГО протокола, поддерживаемого реверс-прокси
В случае почты, наверное,
ip route 0.0.0.0 0.0.0.0 <next-hop-IP>
Это будет работать только для HTTP-трафика.
В общем случае задача нерешаема
простите, но /32 - это не сеть....
Общий смысл tojrn-ring, что пакет пералется по кругу.
а есть что то такое, что на Микротике можно сделать ,а на Зикселе нет?
это правило сработает, если к вашему прокси обратится КЛИЕНТ с ИП 10.8.0.0-255, а вы как раз наоборот хотите.
Т.е. вместо
localip
илиsrc
должно быть в теории.....dst
!!!Взято с
Тык