<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Направление трафика через прокси-сервер через маршрутизатор/брандмауэр MikroTik.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Направление трафика через прокси-сервер через маршрутизатор/брандмауэр MikroTik. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 31 Jul 2026 20:41:09 -0400</pubDate>
		<item>
			<title>Направление трафика через прокси-сервер через маршрутизатор/брандмауэр MikroTik.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60945-napravlenie-trafika-cherez-proksi_server-cherez-marshrutizator_brandmauer-mikrotik./message232565">Направление трафика через прокси-сервер через маршрутизатор/брандмауэр MikroTik.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я тоже планирую нечто похожее: один или несколько Mikrotik работают как прозрачный веб-прокси и обращаются к основному Squid/Apache веб-прокси с большим объемом памяти и дискового пространства. Это повысит производительность при медленных каналах связи, например, 1 Мбит/с для клиента, и при этом между Mikrotik и прокси — быстрая сеть Ethernet, или же это просто уменьшит объем трафика? <br />
			<i>23.09.2004 17:39:00, mag.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60945-napravlenie-trafika-cherez-proksi_server-cherez-marshrutizator_brandmauer-mikrotik./message232565</link>
			<guid>http://mikrotik.moscow/forum/forum57/60945-napravlenie-trafika-cherez-proksi_server-cherez-marshrutizator_brandmauer-mikrotik./message232565</guid>
			<pubDate>Thu, 23 Sep 2004 17:39:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Направление трафика через прокси-сервер через маршрутизатор/брандмауэр MikroTik.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60945-napravlenie-trafika-cherez-proksi_server-cherez-marshrutizator_brandmauer-mikrotik./message232564">Направление трафика через прокси-сервер через маршрутизатор/брандмауэр MikroTik.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Перенаправление (action redirect) просто перебрасывает трафик непосредственно на маршрутизатор – оно игнорирует поле to-dst-address. Для отправки трафика на другую машину нужен action nat. Погуглите, почему была изобретена прозрачная функция. Видите ли, когда вы dst-nat пакеты на другой прокси, оригинальные dst-адреса теряются, и прокси понятия не имеет, куда их отправлять… Поэтому вам нужно перенаправлять HTTP-трафик на HTTP-прокси локального маршрутизатора и настроить его на использование патентованного прокси, через который вы хотите, чтобы проходил трафик. Локальный прокси имеет специальные системные вызовы, которые позволяют ему определять исходное место назначения этих пакетов. <br />
			<i>23.09.2004 14:57:00, lastguru.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60945-napravlenie-trafika-cherez-proksi_server-cherez-marshrutizator_brandmauer-mikrotik./message232564</link>
			<guid>http://mikrotik.moscow/forum/forum57/60945-napravlenie-trafika-cherez-proksi_server-cherez-marshrutizator_brandmauer-mikrotik./message232564</guid>
			<pubDate>Thu, 23 Sep 2004 14:57:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Направление трафика через прокси-сервер через маршрутизатор/брандмауэр MikroTik.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60945-napravlenie-trafika-cherez-proksi_server-cherez-marshrutizator_brandmauer-mikrotik./message232563">Направление трафика через прокси-сервер через маршрутизатор/брандмауэр MikroTik.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо за помощь, pbailly, но, возможно, mag прав. Я попробовал то, что ты посоветовал, но это все еще не работает. Fiu. <br />
			<i>23.09.2004 14:54:00, Fiu.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60945-napravlenie-trafika-cherez-proksi_server-cherez-marshrutizator_brandmauer-mikrotik./message232563</link>
			<guid>http://mikrotik.moscow/forum/forum57/60945-napravlenie-trafika-cherez-proksi_server-cherez-marshrutizator_brandmauer-mikrotik./message232563</guid>
			<pubDate>Thu, 23 Sep 2004 14:54:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Направление трафика через прокси-сервер через маршрутизатор/брандмауэр MikroTik.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60945-napravlenie-trafika-cherez-proksi_server-cherez-marshrutizator_brandmauer-mikrotik./message232562">Направление трафика через прокси-сервер через маршрутизатор/брандмауэр MikroTik.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Не так всё просто, как кажется. Смотри: <noindex><a href="http://forum.mikrotik.com/phpbb2/viewtopic.php?t=62" target="_blank" rel="nofollow" >http://forum.mikrotik.com/phpbb2/viewtopic.php?t=62</a></noindex> <br />
			<i>23.09.2004 12:31:00, mag.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60945-napravlenie-trafika-cherez-proksi_server-cherez-marshrutizator_brandmauer-mikrotik./message232562</link>
			<guid>http://mikrotik.moscow/forum/forum57/60945-napravlenie-trafika-cherez-proksi_server-cherez-marshrutizator_brandmauer-mikrotik./message232562</guid>
			<pubDate>Thu, 23 Sep 2004 12:31:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Направление трафика через прокси-сервер через маршрутизатор/брандмауэр MikroTik.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60945-napravlenie-trafika-cherez-proksi_server-cherez-marshrutizator_brandmauer-mikrotik./message232561">Направление трафика через прокси-сервер через маршрутизатор/брандмауэр MikroTik.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			action=redirect to-dst-address=10.200.0.19 to-dst-port=3218<br />Типа, не то порт назначения? 3218 вместо 3128? И не нужно указывать DST-IP в правиле перенаправления, это касается роутера. Если это другой хост, то это NAT с <noindex><a href="http://www.mikrotik.com/docs/ros/2.8/ip/nat.content" target="_blank" rel="nofollow" >http://www.mikrotik.com/docs/ros/2.8/ip/nat.content</a></noindex> : Redirect и Masquerade. REDIRECT похож на обычный destination NAT так же, как MASQUERADING похож на source NAT — masquerading — это source NAT, только не нужно указывать to-src-address, используется адрес исходящего интерфейса автоматически. То же самое для REDIRECT — это destination NAT, где to-dst-address не используется, вместо этого используется адрес входящего интерфейса. Так что нет смысла указывать to-src-address для правил src-nat с action=masquerade, а также нет смысла указывать to-dst-address для правил dst-nat с action=redirect. Важно, что to-dst-port имеет значение для правил REDIRECT — это порт, на котором сервис на роутере, который будет обрабатывать эти запросы, находится (например, веб-прокси).<br />Patrick <br />
			<i>23.09.2004 11:30:00, pbailly.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60945-napravlenie-trafika-cherez-proksi_server-cherez-marshrutizator_brandmauer-mikrotik./message232561</link>
			<guid>http://mikrotik.moscow/forum/forum57/60945-napravlenie-trafika-cherez-proksi_server-cherez-marshrutizator_brandmauer-mikrotik./message232561</guid>
			<pubDate>Thu, 23 Sep 2004 11:30:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Направление трафика через прокси-сервер через маршрутизатор/брандмауэр MikroTik.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60945-napravlenie-trafika-cherez-proksi_server-cherez-marshrutizator_brandmauer-mikrotik./message232560">Направление трафика через прокси-сервер через маршрутизатор/брандмауэр MikroTik.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня роутер с тремя интерфейсами, как показано ниже:<br />Users 10.51.0.0/24 eth0 | Mikrotik Box | eth3<br />Internet eth2<br />Proxy Server(Squid) IP-10.200.0.19:3218<br /><br />Может кто-нибудь помочь мне перенаправить все HTTP-запросы (порт 0) от моих пользователей (10.51.0.0/24:80) на мой прокси-сервер порт 3128 (10.200.0.19:3218)? Я пробовал ниже, но не работает?<br /><br />3 src-address=10.51.0.0/24:0-65535 in-interface=eth0 dst-address=0.0.0.0/0:80 protocol=tcp icmp-options=any:any flow=“” connection=“” content=“” src-mac-address=00:00:00:00:00:00 limit-count=0 limit-burst=0 limit-time=0s action=redirect to-dst-address=10.200.0.19 to-dst-port=3218 <br />
			<i>23.09.2004 10:57:00, Fiu.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60945-napravlenie-trafika-cherez-proksi_server-cherez-marshrutizator_brandmauer-mikrotik./message232560</link>
			<guid>http://mikrotik.moscow/forum/forum57/60945-napravlenie-trafika-cherez-proksi_server-cherez-marshrutizator_brandmauer-mikrotik./message232560</guid>
			<pubDate>Thu, 23 Sep 2004 10:57:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
