Я здесь уже постил, но ответ не совсем понятен. Например, в этой теме, "Фильтрация входящих веб-сайтов для подключения к серверу" , ответ от lastguru действительно интересный. Но мне нужна реальная реализация того, как можно сделать "тогда настроить MT в качестве прокси только для этих зарегистрированных доменов". Поддерживает ли это https? Или ftp-соединения? И как насчет "настроить локальный DNS-кэш для разрешения этих доменов по-другому"? Может ли локальный DNS-кэш указывать на веб-сайта hostname resolution к внутреннему IP? Как происходит поток TCP-соединения, который должен разрешаться во внутренний адрес, используя ЛОКАЛЬНЫЙ DNS-кэш? Кто-нибудь пробовал это раньше? Что насчет lastguru? Он делал это раньше? В этой теме у меня нет ни малейшего представления, что делать для реализации работы с публичным IP, подробнее читайте тему о "Проблеме доступа к публичному IP сервера DMZ из DMZ" . Действует ли межсетевой экран DMZ именно так? Просто ответьте на этот вопрос, пожалуйста. Возможно, некоторые из моих вопросов еще не реализованы в Mikrotik. Сейчас я пытаюсь получить больше информации с Mikrotik Forum. Моя компания сейчас имеет 2 офиса, один из них использует оптоволоконное соединение с пропускной способностью 3М для восходящей и нисходящей линии связи (1:1). А новый офис, из-за труднодоступности для высокоскоростной сети Интернет, в настоящее время использует ADSL-соединение. В Индонезии ADSL-соединение просто ужасное, как Dial Up соединение, пропускная способность недостаточно большая для ADSL-соединения. Оно заявлено как Broadband Интернет-соединение, подходит ли 64 кбит/с для Broadband-соединения? Я сомневаюсь. ADSL-соединение имеет 64 кбит/с для восходящей линии связи и 384 кбит/с для нисходящей линии связи. Это указано в брошюре. Dial Up соединение еще хуже. Но на самом деле пропускная способность никогда не достигает 64 кбит/с или 384 кбит/с. Максимум около 50 кбит/с и 280 кбит/с. Сейчас проблема возникла, когда я пытаюсь отслеживать активность сотрудников во втором офисе. Когда я пытаюсь подключиться к Mikrotik Router OS, интернет-соединение резко ухудшается. Сейчас я хочу попробовать ограничить и организовать очередь соединения ИЗ МИКРОТИК Router в первый офис. Я пытался использовать опцию mangle packet для маркировки пакетов из МИКРОТИК ROUTER в цепочке prerouting. Mangle выглядит как работающая нормально, она считает трафик, проходящий через МИКРОТИК ROUTER. Но когда я добавляю QUEUE TREE для ограничения пропускной способности и приоритета очереди, она никогда не считает пакеты, созданные мной в MANGLE. Я даже пробовал настроить в цепочке INPUT, но похоже, что подсчет пакетов идет неправильно. Может ли кто-нибудь помочь? В каком-нибудь скрипте, например… Не просто концепцию, она недостаточно понятна для реализации.
