Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Нужна помощь, Cisco-Mikrotik-Bridged с веб-прокси и маскировкой.

    Нужна помощь, Cisco-Mikrotik-Bridged с веб-прокси и маскировкой.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Нужна помощь, Cisco-Mikrotik-Bridged с веб-прокси и маскировкой., RouterOS
     
    boardman
    Guest
    #1
    0
    12.10.2005 17:28:00
    Привет, ребята. Нужна ваша помощь… как настроить веб-прокси на нашем Mikrotik 2.9.5, но это не обычная ситуация, или хотя бы она не ведет себя как обычная. Мы получаем 4 T1 через Cisco роутер в формате 4xT1, этот Cisco также является шлюзом для всех наших клиентов. У нас есть Mikrotik между Cisco и клиентами. Этот Mikrotik выполняет в основном три задачи: a) В режиме моста он управляет пропускной способностью для наших клиентов с помощью простых правил. b) Защита брандмауэром от известных вирусов и эксплойтов или атак. c) NAT для нашей офисной LAN. Итак, вот сценарий: Интернет----Cisco----Mikrotik----Switch1-----Наша LAN с приватными IP-адресами, на другом интерфейсе----Switch2 с сетью наших клиентов с публичными IP-адресами. Интерфейс, подключенный к Cisco, - EXT. Интерфейс, подключенный к Switch1, - APL-LAN. Интерфейс, подключенный к Switch2, - INT. EXT и INT в режиме bridge, интерфейс = bridge1. Веб-прокси включен, работает на Primary slave, прозрачный режим, порт 3128. Ну и все это чтобы задать вопрос: Как мне настроить веб-прокси для работы для наших клиентов и для наших пользователей, подключенных через NAT? /ip firewall nat add in-interface=EXT dst-port=80 protocol=tcp action=redirect to-ports=3128 chain=dstnat Не работает… /ip firewall nat add in-interface=bridge1 dst-port=80 protocol=tcp action=redirect to-ports=3128 chain=dstnat Тоже не работает… Возможно, потому что bridge — это уровень 2? Пожалуйста, помогите… Вот некоторые результаты, которые могут быть полезны для публикации; ip web-proxy> print enabled: yes src-address: 0.0.0.0 port: 3128 hostname: “proxy.autophone.net” transparent-proxy: yes parent-proxy: 0.0.0.0:0 cache-administrator: “webmaster” max-object-size: 4096KiB cache-drive: primary-slave max-cache-size: 30000000KiB max-ram-cache-size: unlimited status: running reserved-for-cache: 29999104KiB reserved-for-ram-cache: 53248KiB ip firewall nat> print Flags: X - disabled, I - invalid, D - dynamic 0 chain=srcnat out-interface=bridge1 src-address=192.168.1.0/24 action=masquerade 1 X chain=dstnat in-interface=EXT protocol=tcp dst-port=80 action=redirect to-ports=3128 interface bridge1> print Flags: X - disabled, R - running 0 R name=“bridge” mtu=1500 arp=enabled mac-address=00:D0:B7:00:BA:20 stp=no priority=32768 ageing-time=5m forward-delay=15s garbage-collection-interval=5s hello-time=2s max-message-age=20s interface> print Flags: X - disabled, D - dynamic, R - running NAME                                                                     TYPE             RX-RATE    TX-RATE    MTU 0  R APL-LAN                                                                  ether            0          0          1500 1  R INT                                                                      ether            0          0          1500 2  R EXT                                                                      ether            0          0          1500 3  R bridge1                                                                  bridge           0          0          1500 ip web-proxy access> print Flags: X - disabled, I - invalid 0 ;; block telnet & spam e-mail relaying dst-port=23-25 action=deny 1 ;; block telnet & spam e-mail relaying dst-port=23-25 action=deny ip web-proxy cache> print Flags: X - disabled, I - invalid 0 ;; don’t cache dynamic http pages url=“:cgi-bin ?” action=deny

    Спасибо заранее за вашу помощь.
     
     
     
    proweb
    Guest
    #2
    0
    12.10.2005 18:51:00
    Блин, у меня проблема с прокси. Как мне ввести мой прозрачный прокси, чтобы я не вводил IP-прокси в интернет-эксплорере, как на этой картинке. Я просто хочу, чтобы при неверном адресе HTTP ошибка указывала на мой адрес электронной почты как администратора. Я использую OS MT версии 2.8.6 с 6-уровневым ключом. Подскажите, пожалуйста, как ввести скрипты… Спасибо заранее, бро.
     
     
     
    boardman
    Guest
    #3
    0
    12.10.2005 21:34:00
    Привет, я не понимаю, что ты имеешь в виду, пожалуйста, попробуй объяснить подробнее. Пришли, пожалуйста, часть своей конфигурации, чтобы помочь тебе. С уважением, Хорхе.
     
     
     
    boardman
    Guest
    #4
    0
    14.10.2005 20:02:00
    Привет! Какие есть идеи или предложения по поводу проблемы с Cisco-Mikrotik в режиме моста и веб-прокси?
     
     
     
    boardman
    Guest
    #5
    0
    15.10.2005 19:16:00
    Любая помощь, пожалуйста…?
     
     
     
    boardman
    Guest
    #6
    0
    21.10.2005 22:16:00
    Кто-нибудь?
     
     
     
    wildbill442
    Guest
    #7
    0
    22.10.2005 00:56:00
    В чём конкретно проблема? Кэширование не работает ни для одного пользователя? Или работает для пользователей без NAT, но не для тех, кто за NAT? Или наоборот? И какие интерфейсы объединены в bridge? Судя по вашему описанию, EXT и INT должны входить в bridge1, а APL-LAN должен быть маршрутизирован/NAT’ирован и при этом не должен быть частью bridge. (если APL-LAN - это интерфейс, на котором находятся ваши NAT-клиенты).
     
     
     
    boardman
    Guest
    #8
    0
    24.10.2005 18:16:00
    В чём конкретно проблема? Кэш не работает ни для одного пользователя? Или работает для пользователей без NAT, но не для тех, у кого есть NAT? Или наоборот? Нет, не работает для никого. И скажи, какие интерфейсы объединены в bridge? EXT и INT входят в bridge1. APL-LAN использует NAT и не входит в bridge. Именно на APL-LAN находятся мои клиенты с NAT.
     
     
     
    boardman
    Guest
    #9
    0
    11.11.2005 16:13:00
    Пожалуйста... Я очень долго жду помощи... Хорхе.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры