LINUX.ORG.RU
ФорумAdmin

Mikrotik, прокси.

 , ,


1

1

Доброго времени суток. Сложилась такая ситуация: умер маршрутизатор, который инет раздавал, пришлось срочно его заменить, заменили на Mikrotik RB2011iL-IN с RouterOS v6 на борту. Локальную сеть и раздачу интернета на нем поднял (не без трудностей). Есть у нас прокси внешний, и все пользователи ходят в инет через него (у всех прописаны локальные настройки прокси). Помогите правильно настроить микротик, чтобы он весь трафик заворачивал на внешний прокси. Понимаю что данный форум на совсем подходит для этого, но тут все равно шансов больше чем на форумах mikrotik.

есть же гугл...

192.168.16.1 — proxy
192.168.16.254 — mikrotik

# редирект на прокси
chain=dstnat action=dst-nat to-addresses=192.168.16.1 to-ports=8080 protocol=tcp src-address=!192.168.16.1 in-interface=ether2 dst-port=80

# обратное правило, без него трафик не возвращается…
chain=srcnat action=src-nat to-addresses=192.168.16.254 dst-address=192.168.16.1

ps1h ★★★
()

Дядька, зачем тебе что-то заворачивать, если прокси у тебя непрозрачный, судя по описанию?

rubic
()
Ответ на: комментарий от ps1h

Видел, пытался сделать так же, ругается на синтаксические ошибки. (вроде на знак равно после chain) но моих знаний не хватает с этим разобраться.

Dyadka74
() автор топика
Ответ на: комментарий от rubic

Дядька, зачем тебе что-то заворачивать, если прокси у тебя непрозрачный, судя по описанию?

Прокси самый обычный, но нужно сделать все по типу прозрачного прокси. У нас контент режется сильно на проксе, и многие люди выходят в инет через точки доступа с мобильника, или пытаются подключиться к wi-fi сети со своих устройств (и естественно инет у них не работает, пока не вбиты настройки прокси).

Причем маршрутизатор сам определил настройки прокси и внес их в раздел web-proxy. Но толку от этого, пока что никакого.

Dyadka74
() автор топика
Ответ на: комментарий от Dyadka74

Начните отсюда: http://wiki.mikrotik.com/wiki/Manual:IP/Proxy

В настройках IP/Web Proxy нужно только поставить галку «Enabled» и заполнить поля «Parent Proxy», «Parent Proxy Port» IP-адресом и номером порта существующего прокси сервера.

Затем отсюда http://wiki.mikrotik.com/wiki/Manual:IP/Proxy#Transparent_proxy_configuration... берем правило NAT, подставляя свою локальную сеть вместо 192.168.1.0/24

Дальше зависит от того, что вы имеете ввиду: «Есть у нас прокси внешний, и все пользователи ходят в инет через него...» Внешиний - это за WAN маршрутизатора?

rubic
()
Ответ на: комментарий от rubic

В настройках IP/Web Proxy нужно только поставить галку «Enabled» и заполнить поля «Parent Proxy», «Parent Proxy Port» IP-адресом и номером порта существующего прокси сервера.

Маршрутизатор уже сам там все проставил, причем верно, галка стоит. Сделал по инструкции, заработало, только теперь на сам маршрутизатор зайти нельзя ((((. И Гугл отвалился (не грузит), я так понимаю, нужно добавить 443 порт?

Дальше зависит от того, что вы имеете ввиду: «Есть у нас прокси внешний, и все пользователи ходят в инет через него...» Внешиний - это за WAN маршрутизатора?

Да, именно так.

Dyadka74
() автор топика
Ответ на: комментарий от Dyadka74

На маршрутизатор заходите через WinBox, он на другой порт коннектится, работает под Wine. А вообще - забудьте, не взлетит эта схема. Ваш внешний прокси проксирует и 80, и 443. Он работает с браузерами по специальному протоколу, скажем так. Нельзя просто так взять и простым редиректом заставить клиентов думать, что непрозрачный прокси - прозрачен. Если убрать настройки прокси из браузеров, они не будут применять протокол и прокси их не поймет. Сейчас HTTP у вас работает потому, что между браузерами и прокси стоит посредник - прокси Mikrotik, который как бы преобразует прозрачный режим браузеров в непрозрачный внешнего прокси, но не делает этого для HTTPS.

Впрочем, на всякий случай, сделайте на Mikrotik такое же правило NAT для 443 порта, как и для 80-го. Чем черт не шутит)

rubic
()
Последнее исправление: rubic (всего исправлений: 1)
Ответ на: комментарий от rubic

Конечно это попробовал уже, указал порты через запятую - не взлетело, и естественно пока что от этой затеи отказался (((. Спасибо всем за активную помощь, буду с этим позже разбираться. Если все выгорит, отпишусь в этой теме.

Dyadka74
() автор топика
14 июня 2016 г.
Ответ на: комментарий от Dyadka74

Для микротика есть своя операционка http://spw.ru/equipment/software/rosl5/, которая работает и с виндой. У нас в конторе, такая у профильного стоит. Удобная штука, некоторые моменты более доходчивы расписаны, да и методов настроек в микротик ос, больше.

rvitallrv
()

Помню, юзал я этот Mikrotik RB2011iL-IN, но что касается работы с проксей - как то не очень хорошо он себя зарекомендовал, позже сменил на более совершенную модель. Хотя, я и тариф на более продвинутый менял.

LinMaker
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.