Вы что-то такое накрутили, что мой микротик боится это повторятьRoMiLiUs: ↑ 30.10.2021 18:51 Alligator
Читай внимательнее.
У тебя все смешалось кони-людиЯ говорил чисто за L2TP VPN, и после ребута условного, надо переустанавливать связь с VPN. У меня нарулена маршурутизация:
Что не наше, то чужое, т.е. у меня есть набор префиксов, по которым идет фильтрация, под которую подпадают все забаненные у нас сервисы.
Ситуации:
1. Я иду на не заблокированный сайт, то все ок.
2. Я иду на кацапский сайт - все ок, но тупит, долго тупит, потому как в нем есть каунтеры от янденкса, мейла и тп, что в свою очередь очень сильно влияет на "доступность".(основной кейс VPN.)
3. Я просто имею доступ ко всему, что заблокировал РНБО.
Баг заключается в том, что если у тебя есть L2TP VPN, он при любых условиях стартует и и ему по* на все внутренние сервисы/демоны роутера, запустились они, не запустились, без разницы. Даже с таймаутами через sleep, все равно. И ТОЛЬКО после реконнекта VPN и применения скрипта(в котором удаляется more specific default route, который идет как /1, т.е. 128.0.0.0 через VPN и применяются мои правила через скрипт, в которых идет фильтрация через список "запрещенных" префиксов ) - все ставится ок.
Но с самого роутера доступ в инет есть, все пинги-трассы - веригуд. Проблема именно в NAT.
Немного сумбурно, но суть была разделить маршрутизацию. Если IP разрешен, то через провайдера. Если нет - через VPN.

P.S. L2TP конектиться автоматом, а заблокированные сайты вообще никак не мешают (я про яндекс метрики, вк и прочее).