Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Проблемы с веб-прокси?

    Проблемы с веб-прокси?

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Проблемы с веб-прокси?, RouterOS
     
    Robban
    Guest
    #1
    0
    28.06.2005 15:52:00
    Привет всем! Я обновил свой MT-router до версии 2.9RC5. На мой взгляд, все работает отлично, но у меня есть несколько проблем с веб-прокси. Я знаю, что http-трафик проходит через прозрачный прокси, потому что все страницы, которые смотрят пользователи, отображаются в логе. Я хочу заблокировать доступ к нескольким страницам через прокси. Это делается с помощью ip web-proxy access> print 0 url=“ad.aftonbladet.se” action=deny 1 url=“ad.adtoma” action=deny 2 url=“snyggast.se” action=deny и так далее. Это работало отлично в 2.8, но сейчас нет. Пользователи могут свободно просматривать всё, что угодно, и я не могу заставить свою очередь работать так, как положено. Mangling http-пакетов работает отлично, данные увеличиваются, пока пользователи смотрят веб-страницы, но никак не могу заставить очереди реагировать на это. ip firewall mangle> print 0 chain=input in-interface=Internet protocol=tcp src-port=80 action=mark-packet new-packet-mark=HTTP and queue tree> print 0 name=“HTTP Surf” parent=global-in packet-mark=“HTTP” limit-at=2000000 queue=ethernet-default priority=4 max-limit=2400000 burst-limit=0 burst-threshold=0 burst-time=0s и некоторые другие записи в дереве... Я был бы очень рад, если бы кто-нибудь мог подсказать идеи по поводу моих проблем.
     
     
     
    Robban
    Guest
    #2
    0
    29.06.2005 08:22:00
    Серьезно, ни у кого нет опыта использования "URL" для блокировки сайтов??? Если я в веб-прокси ставлю правило типа "deny all", я получаю страницу "Доступ запрещен", но не могу использовать поле "URL"? Я только что обновился до RC6, но это не повлияло на проблему.
     
     
     
    taloot
    Guest
    #3
    0
    29.06.2005 12:49:00
    И ещё я столкнулся с проблемами в 2.9 rc6 в веб-прокси: когда я пытаюсь зайти на http://www.msn.com, выдаёт ошибку 401 – неавторизован. Все остальные сайты работают нормально. Номер 2 – медленная производительность, когда я перенаправляю трафик через прозрачный прокси. Номер 3 – ошибка "Не удалось получить запрошенный URL", когда я пытаюсь зайти на такой URL: http://www.google.com/pagead/iclk?adurl=http://www.bambooweb.com/articles/l/a/LAN.html&sa=l&ai=B7zMZMZjCQom3IpO6RfaU-DSqtMoG0PWzlAGk37vFAdCGAxABGAE4AED6FEiQOVCMrd2yAaABpoTl_gPIA­QE&num=1. Надеюсь, кто-то, кто использует 2.9 rc6, расскажет, есть ли у него такие же проблемы. В rc5 было ещё хуже.
     
     
     
    taloot
    Guest
    #4
    0
    29.06.2005 13:35:00
    Кстати, заметил еще один баг в веб-прокси: он не реагирует на мои клики по ссылке. Мне приходится кликать 3-4 раза, чтобы он отреагировал (это точно не из-за интернета, у меня два ПК: один через MT, другой напрямую, я вижу проблему наглядно. Я поменял кабели между ПК — все равно не работает).
     
     
     
    Robban
    Guest
    #5
    0
    29.06.2005 13:56:00
    Хм, твои проблемы звучат довольно странно, мне кажется. Я попробовал ссылки из твоего поста, и они прекрасно работают у меня. И я тоже не вижу, чтобы ссылки работали "медленнее", когда я перенаправляю трафик через прозрачный прокси. Ты не смог пропустить свой прокси-трафик через "tarpit" фильтр, который новый в v2.9? У меня получилось, и всё стало очень-очень медленно. Так что, опять же, мои проблемы с прокси только в том, что он не находит url-ы, которые я ввожу как фильтры, и отмеченные пакеты не отображаются в дереве очередей... остальное, кажется, работает отлично.
     
     
     
    lastguru
    Guest
    #6
    0
    29.06.2005 19:19:00
    Возможно, проблема в том, что поле теперь требует полную строку, а не просто подстроку, и это не подмаска, а регулярное выражение. Подробнее смотри в документации.
     
     
     
    taloot
    Guest
    #7
    0
    29.06.2005 19:38:00
    Привет, Роб! Ммм, я использую точку доступа и перенаправляю её на свой веб-прокси 10.5.50.1:3128. И точка доступа работает прозрачно, когда я отключаю прозрачность в профиле пользователя точки доступа и использую прокси 10.5.50.1:3128 на клиентском ПК – всё работает просто замечательно! Так что, думаю, проблема в точке доступа. Кстати, что такое "tarpit" фильтр и как его проверить?
     
     
     
    Robban
    Guest
    #8
    0
    30.06.2005 14:08:00
    Лично я точку доступа не использую... и, честно говоря, понятия не имею, что это вообще такое. Похоже, это что-то беспроводное, а у меня сеть проводная. "Тарпит" – это штука, которая может использоваться для подавления DoS (denial of service) атак. Просто замедляет соединение. Это такой фильтр, который можно использовать в ip/firewall. Посмотрите, как это реализовано в демо-роутере MT, в `demo2-router`. Я скопировал их пример.

    lastguru Возможно, проблема в том, что теперь поле требует полную строку, а не просто подстроку, и это не подстановочный знак, а regexp. Смотрите больше информации в руководстве.

    Uhm? Я прочитал руководство… то, которое смог найти: http://www.mikrotik.com/docs/ros/2.9/ip/webproxy, и должен сказать, я совсем не понимаю! Например, если я использую URL: ix.se, то теперь не могу зайти на http://www.ix.se. Отлично!

    lunarstorm Теперь я не могу зайти на http://www.lunarstorm.se. Отлично!

    snuttis А я все еще могу зайти на http://www.snuttis.se. Почему??

    ad.adtoma …блокирует рекламу с ad.adtoma. ad. …НЕ блокирует рекламу с ad.whatever.

    ПОМОГИТЕ, ПОЖАЛУЙСТА! Несколько примеров или внешний справочник были бы очень полезны! (Кстати, выбранные выше URL – это просто случайные варианты, чтобы было чем поиграться).
     
     
     
    Robban
    Guest
    #9
    0
    30.06.2005 15:24:00
    Вот полные настройки доступа к моему веб-прокси. Похоже, что-то не так с синтаксисом моего URL. Смотрите мое предыдущее сообщение выше. [admin@Hermes] ip web-proxy access> print
    Флаги: X - отключено, I - недействительно
    0   ;;; Запретить использование этого прокси в качестве relay для telnet/smtp
        dst-port=23-25 action=deny

    1   ;;; Запретить доступ к некоторым URL.
        url="*ad\\.aftonbladet*" action=deny

    2   url="*ad\\.adtoma*" action=deny

    3   url="*snyggast\\.se*" action=deny

    4   url="*ix\\.se*" action=deny

    5   url="*lunarstorm*" action=deny

    6   url="*snuttis*" action=deny

    7   ;;; Разрешить локальных пользователей
        src-address=192.168.1.0/24 action=allow

    8   ;;; Запретить всё остальное
        action=deny
    [admin@Hermes] ip web-proxy access>
     
     
     
    lastguru
    Guest
    #10
    0
    30.06.2005 19:46:00
    Окей, еще информации туда добавят ненадолго (я была уверена, что раньше было больше примеров… странно). А пока комментарии к вашей конфигурации: URL по умолчанию использует подстановочный знак, то есть поддерживает только “*” для любого количества любых символов и “?” для одного символа. Это значит, что точки “.” не нужно экранировать с помощью "" . Подстановочный знак соответствует всей строке, так что вы правы, поставив “*” в начале и в конце, чтобы соответствовать регулярному выражению (которое не является полной строкой, а скорее подстрокой). Ставьте “:” в начале значения, указанного как URL. Конструкция “\.” в подстановочном знаке означает “\.” в URL. То же самое выражение в regexp означает "" с любым символом, добавленным к нему.
     
     
     
    taloot
    Guest
    #11
    0
    01.07.2005 00:12:00
    Привет! Пожалуйста, любую новость от администраторов или официальную информацию от Mikrotik по поводу моей ошибки как можно скорее.
     
     
     
    Robban
    Guest
    #12
    0
    01.07.2005 07:22:00
    Окей, чтобы заблокировать какой-нибудь сайт, я должен вводить в поле URL что-то вроде этого: theurl.com. Если я все правильно понимаю… Я прав или не прав? Но почему вообще lunarstorm блокирует http://www.lunarstorm.se, а snuttis НЕ блокирует http://www.snuttis.com? Что я делаю не так?? Или это… это…баг!!!
     
     
     
    lastguru
    Guest
    #13
    0
    01.07.2005 11:23:00
    Ну что, работаем у нас, может, где-то опечатка…
     
     
     
    Robban
    Guest
    #14
    0
    01.07.2005 16:17:00
    Ну что ж, работа у нас, Smile, может, где-то опечатка… Эх, если бы это было так просто… Может, и так??? Вот вам длинный пост… привет-привет. Это теперь полный список разрешений для моего веб-прокси: Обнаружен терминал vt102, используется многострочный режим ввода.
    [admin@Hermes] > ip
    [admin@Hermes] ip> web
    [admin@Hermes] ip web-proxy> access
    [admin@Hermes] ip web-proxy access> print
    Флаги: X - отключено, I - недействительно
    0   ;;; Запретить использование этого прокси как relay для telnet/smtp
        dst-port=23-25 action=deny

    1   ;;; Запретить доступ к некоторым URL.ам
        url="*ad.aftonbladet.se*" action=deny

    2   url="*ad.adtoma*" action=deny

    3   url="*snyggast.se*" action=deny

    4   url="*ix.se*" action=deny

    5   url="*lunarstorm*" action=deny

    6   url="*snuttis*" action=deny

    7   url="*vilsharad.net*" action=deny

    8   ;;; Разрешен доступ для локальных пользователей
        src-address=192.168.1.0/24 action=allow

    9   ;;; Запретить всё остальное
        action=deny
    [admin@Hermes] ip web-proxy access> #0 - не тестировалось… #1 - НЕ работает #2 - работает! #3 - работает! #4 - работает! #5 - работает! #6 - НЕ работает #7 - НЕ работает (мой домен, кстати, просто для тестирования) #8 - работает! #9 - работает! Вывод: некоторые URL.ы можно обнаружить в веб-прокси, некоторые — нет. Я пытался очистить кеш веб-прокси и кеш браузера и перезагрузить MT. Ничего не помогает. Нет других правил под “кеш” и “direct”. Я пытался ввести IP-адрес snuttis следующим образом, но это ТОЖЕ не сработало!!? 6 dst-address=12.13.14.15/32 action=deny Также пробовал это, на всякий случай 6 src-address=12.13.14.15/32 action=deny (Однако, я могу отбросить пакеты с этого IP в цепочке ввода «IP/firewall/filter». Это делает сайт недоступным, но это не похоже на правильный способ запретить доступ к URL.) Есть какие-нибудь советы, где искать опечатки? Правила очевидно запускаются, так как некоторые записи работают. Если я изменю «доверенных пользователей» (т.е. правило №8) на что-то другое, весь доступ через прокси будет заблокирован. И это правило проверяется в последнюю очередь. Это начинает меня раздражать, и я должен поэтому «исправить» это, чтобы я мог спать по ночам… Может, это какая-то проблема с обновлением? Я обновил роутер с 2.8 до 2.9RC5, а затем до 2.9RC6. Может, что-то, чего мы не видим, каким-то образом повреждено??
     
     
     
    Robban
    Guest
    #15
    0
    01.07.2005 20:27:00
    Я только что сделал резервную копию файла для своего роутера. Загрузил его в шестнадцатеричный редактор и обнаружил настройки прокси в конце файла. Похоже, старые настройки (для версии 2.8, к которой у меня теперь нет доступа) перемешались с новыми (для версии 2.9), и строки выглядят довольно испорченными. Я думаю, что именно это и вызывает сбой прокси, и решение — сбросить все настройки или переустановить роутер целиком. Оставлю здесь сообщение с результатами, когда попытаюсь решить вопрос этим радикальным способом, так как, кажется, это работает для всех остальных.
     
     
     
    Robban
    Guest
    #16
    0
    13.07.2005 15:34:00
    Небольшое обновление по этому вопросу... если кому интересно. После полной перезагрузки роутера, файл резервной копии выглядел более разумно в шестнадцатиричном редакторе. Веб-прокси фильтрация работала лучше, но не идеально. Некоторые URL-адреса все еще не обнаруживались. НО!! Релиз 2.9RC7 помог решить многие проблемы с моими настройками прокси! (Я все еще считаю, что перезагрузка системы и настройка правил с нуля - хорошая идея. Так приятно!) Спасибо! Я снова счастлив!
     
     
     
    jayrajexim
    Guest
    #17
    0
    21.10.2005 13:37:00
    Я использую точку доступа и перенаправляю её на свой веб-прокси 172.16.54.1:3128. Точка доступа работает прозрачно, когда я отключаю прозрачность в профиле пользователя точки доступа и использую прокси 172.16.54.1:3128 на клиентском ПК – всё отлично. Как сделать так, чтобы она работала прозрачно? Спасибо всем, кто подумает, что ответить!!!
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры