#
/ ip firewall mangle
add chain=input dst-address=200.170.xxx.xxx(aqui vc coloca o ip valido da wan do mt que sai pelo segundo gw) action=mark-routing \
new-routing-mark=its passthrough=no comment="Acesso MT Gateway e saidas \
pela ITS" disabled=no
add chain=output src-address=200.170.xxx.xxx (aqui vc coloca o ip valido da wan do mt que sai pelo segundo gw)action=mark-routing \
new-routing-mark=its passthrough=no comment="" disabled=no
add chain=prerouting in-interface=lan src-address=200.157.1xx.x/26(aqui é a faixa de ips validos que vc pode atribuir aos seus clientes saindo pelo segundo gateway) \
action=mark-routing new-routing-mark=its passthrough=no comment="" \
disabled=no
add chain=prerouting in-interface=lan src-address=200.170.2xx.2xx/29(aqui é a faixa de ips validos que vc pode atribuir aos seus clientes saindo pelo segundo gateway) \
action=mark-routing new-routing-mark=its passthrough=no comment="" \
disabled=no
add chain=prerouting src-address=172.16.0.0/24 (aqui foi a faixa de ip dos radios dos clientes para possa acessar pelo ip do segundo gateway atravez de DST nat)segundo geteway action=mark-routing \
( new-routing-mark=its passthrough=no comment="" disabled=no
(esta chain é pra baixar o mtu do velox para corrigir problema de transferencias e msn caindo)
add chain=forward out-interface=Velox6 protocol=tcp tcp-flags=syn \
action=change-mss new-mss=1380 comment="" disabled=no