Comments 2

По поводу последнего замечания, а можно ли через fasttract гонять established и related соединения?

Конечно можно, и даже нужно. Надо только учитывать важный момент. В fasttrack трафик проходит очень упрощенную обработку (на то он и fast), в результате, ни одно правило, которое рассчитано на работу с E&R соединениями (маркировка пакетов для маршрутизации и для очередей, её надо проводит не только с первым, но вообще с каждым пакетом) уже с этим трафиком не пообщается. Как итог: балансировка не работает, трафик не стоит в очередях.
Как вариант, используй такое правило:
/ip firewall filter
add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-mark=no-mark connection-state=established,related disabled=yes out-interface-list=LAN-IF

Тут явно говорим, если трафик идет в локалку, да еще без меток, то его спокойно гоним через fastrack.
Only those users with full accounts are able to leave comments. Log in, please.