Привет, ребята. Нужна ваша помощь… как настроить веб-прокси на нашем Mikrotik 2.9.5, но это не обычная ситуация, или хотя бы она не ведет себя как обычная. Мы получаем 4 T1 через Cisco роутер в формате 4xT1, этот Cisco также является шлюзом для всех наших клиентов. У нас есть Mikrotik между Cisco и клиентами. Этот Mikrotik выполняет в основном три задачи: a) В режиме моста он управляет пропускной способностью для наших клиентов с помощью простых правил. b) Защита брандмауэром от известных вирусов и эксплойтов или атак. c) NAT для нашей офисной LAN. Итак, вот сценарий: Интернет----Cisco----Mikrotik----Switch1-----Наша LAN с приватными IP-адресами, на другом интерфейсе----Switch2 с сетью наших клиентов с публичными IP-адресами. Интерфейс, подключенный к Cisco, - EXT. Интерфейс, подключенный к Switch1, - APL-LAN. Интерфейс, подключенный к Switch2, - INT. EXT и INT в режиме bridge, интерфейс = bridge1. Веб-прокси включен, работает на Primary slave, прозрачный режим, порт 3128. Ну и все это чтобы задать вопрос: Как мне настроить веб-прокси для работы для наших клиентов и для наших пользователей, подключенных через NAT? /ip firewall nat add in-interface=EXT dst-port=80 protocol=tcp action=redirect to-ports=3128 chain=dstnat Не работает… /ip firewall nat add in-interface=bridge1 dst-port=80 protocol=tcp action=redirect to-ports=3128 chain=dstnat Тоже не работает… Возможно, потому что bridge — это уровень 2? Пожалуйста, помогите… Вот некоторые результаты, которые могут быть полезны для публикации; ip web-proxy> print enabled: yes src-address: 0.0.0.0 port: 3128 hostname: “proxy.autophone.net” transparent-proxy: yes parent-proxy: 0.0.0.0:0 cache-administrator: “webmaster” max-object-size: 4096KiB cache-drive: primary-slave max-cache-size: 30000000KiB max-ram-cache-size: unlimited status: running reserved-for-cache: 29999104KiB reserved-for-ram-cache: 53248KiB ip firewall nat> print Flags: X - disabled, I - invalid, D - dynamic 0 chain=srcnat out-interface=bridge1 src-address=192.168.1.0/24 action=masquerade 1 X chain=dstnat in-interface=EXT protocol=tcp dst-port=80 action=redirect to-ports=3128 interface bridge1> print Flags: X - disabled, R - running 0 R name=“bridge” mtu=1500 arp=enabled mac-address=00:D0:B7:00:BA:20 stp=no priority=32768 ageing-time=5m forward-delay=15s garbage-collection-interval=5s hello-time=2s max-message-age=20s interface> print Flags: X - disabled, D - dynamic, R - running NAME TYPE RX-RATE TX-RATE MTU 0 R APL-LAN ether 0 0 1500 1 R INT ether 0 0 1500 2 R EXT ether 0 0 1500 3 R bridge1 bridge 0 0 1500 ip web-proxy access> print Flags: X - disabled, I - invalid 0 ;; block telnet & spam e-mail relaying dst-port=23-25 action=deny 1 ;; block telnet & spam e-mail relaying dst-port=23-25 action=deny ip web-proxy cache> print Flags: X - disabled, I - invalid 0 ;; don’t cache dynamic http pages url=“:cgi-bin ?” action=deny
Спасибо заранее за вашу помощь.
Спасибо заранее за вашу помощь.
