LINUX.ORG.RU

История изменений

Исправление Kolins, (текущая версия) :

Если в 2 словах:

mkt A:
* делаешь отдельную routing table до 0.0.0.0/0 через gre туннель
* для новой routing table добавляешь blackhole маршрут с большой метрикой (100 например), это нужно чтобы при отвале туннеля пользователь через таблицу main не пошел
* добавляешь ip нужного пользователя (через mangle или routing rules) в эту таблицу
* настраиваешь firewall filter чтобы трафик через gre мог пройти туда и обратно

mkt B:
* настраиваешь обратный маршрут до ПК из сети mkt A через gre туннель
* настраиваешь firewall filter чтобы трафик из gre мог уходить в интернет и обратно
* по необходимости настраиваешь src-nat в firewall nat (не знаю что у тебя там, может и не потребуется)

Исходная версия Kolins, :

Если в 2 словах:

mkt A:
* делаешь отдельную routing table до 0.0.0.0/0 через gre туннель
* для новой routing table
* добавляешь ip нужного пользователя (через mangle или routing rules) в эту таблицу
* настраиваешь firewall filter чтобы трафик через gre мог пройти туда и обратно

mkt B:
* настраиваешь обратный маршрут до ПК из сети mkt A через gre туннель
* настраиваешь firewall filter чтобы трафик из gre мог уходить в интернет и обратно
* по необходимости настраиваешь src-nat в firewall nat (не знаю что у тебя там, может и не потребуется)