а вопрос неправильно задан, кстати.
тут судя по регулярке, латинские буквы и цифры повторяются 2 и 5 более раз соответственно, а в вопросе про 2 и 5 раз вижу, про более не сказано
ip1 тестовый адрес хоста, с которого тестировались соединения с разных шлюзов
ip2 - 10.10.10.2
ip3 - 10.0.0.2
помогли такие правила:
#добавляем сохранения и восстановления марок
iptables -t mangle -I PREROUTING -j CONNMARK --restore-mark
iptables -t mangle -I POSTROUTING -j CONNMARK --save-mark
#устанавливаем марки при обращении я на определенные шлюзы
iptables -t mangle -A PREROUTING -s ip1 -d ip2 -j MARK --set-mark 1
iptables -t mangle -A PREROUTING -s ip1 -d ip3 -j MARK --set-mark 20
далее нужно создать 2 таблицы, по которым будут маршрутизироваться пакеты с соответствующими марками
fadeslipper: значит процесс не стартует, я если честно не помню на каком веб-сервере всё это дело работает...надо смотреть в логи и смотреть что ему мешает
Михаил Воробьев: vlanом ты грубо говоря создаёшь один виртуальный коммутатор, и на этот влан вешаешь какую-то одну сеть.
соответственно на микторике создаёшь 3 влана и привязываешь их на нужные интерфейсы, можно как как бридж, так и на физический интерфейс, всё зависит от того как настроено:
к примеру 10 будет управлением, 20 пользовательским, 30 видео.
создаёшь 3 сети и каждую сеть вешаешь на соответствующий влан
на коммутаторах можно настроить интерфейс управления в определенном влане, соответственно создаём интерфейс vlan 10 и прописываем там ip адрес коммутатора, так же не забываем прописать влан 10 транком на тот порт, который смотрит в сторону микторика, так же на этот порт транком добавляем остальные вланы 20 и 30, а на остальные порты можно добавить 20 и 30 влан в access.
Святослав Немато: прошу прощения, не хотел задеть, это не в обиду сказано, у многих бывают трудности с настройками, а откуда мне знать Вашу квалификацию? Всё же согласитесь, что микрот не для каждого обычного пользователя подойдёт.
А вот к чему ссылка на мой вопрос? Не вижу в этом упрёка, или это указание на то что у меня с ним трудности возникли? Так а я и не отрицаю...
Святослав Немато: главное wps отключайте в этих tp-linkах, да и на ddos они слабоваты, жаль что не микротик берёте, там можно отличный firewall против таких вещей настроить...
https://habrahabr.ru/post/149447/
хорошие статьи про wi-fi, думаю, многое станет ясно после них