Postado originalmente por
romeubisso
amigos o que esta de errado com essas regras ??
ip das interfaces:
0 10.0.0.1/16 10.0.0.0 10.0.255.255 Saida-wireless
1 ;;; REDE INTERNA
192.168.2.1/24 192.168.2.0 192.168.2.255 Rede interna
2 ;;; LINK BALANCE
10.3.3.2/24 10.3.3.0 10.3.3.255 Link 01
3 ;;; LINK PARA PROXY
10.2.2.2/24 10.2.2.0 10.2.2.255 Link 02
ip firewall mangle
2 ;;; ROTAS
chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=rota_nova_http passthrough=yes
3 chain=prerouting routing-mark=rota_nova_http action=mark-routing new-routing-mark=rota_http passthrough=yes
ip route
0 ADC 10.0.0.0/16 10.0.0.1 Saida-wireless
1 ADC 10.2.2.0/24 10.2.2.2 Link 02
2 ADC 10.3.3.0/24 10.3.3.2 Link 01
3 ADC 192.168.2.0/24 192.168.2.1 Rede interna
4 ADC 201.67.92.254/32 189.31.132.208 pppoe-out1
5 A S 0.0.0.0/0 r 10.2.2.1 Link02
6 A S 0.0.0.0/0 r 10.3.3.1 Link01
nat
1 ;;; NAT SOMENTE PARA PACOTES DA ROTA
chain=srcnat routing-mark=rota_http action=src-nat to-addresses=10.2.2.2 to-ports=0-65535
no link02 routing mark = rota_http, agora o mais interresante, os pacotes da rede interna faz marcaçao certinho e manda pra rota_http e sai pelo link02 normal, mas a wireless nao sai nem a pau e pelo que vi parece que marca certinho...ajudae galera...vlw