Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Веб-прокси с очередями — режим моста.

    Веб-прокси с очередями — режим моста.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Веб-прокси с очередями — режим моста., RouterOS
     
    katada
    Guest
    #1
    0
    29.07.2006 11:56:00
    Привет всем! Прежде чем кто-нибудь скажет "прочитай руководство", я его перечитал много раз. У меня MT box (v2.9.6) работает как мост между двумя интерфейсами локальной сети, обе находятся в одной сети. Он отлично работает как формирователь полосы пропускания: я каждому пользователю назначаю статический IP-адрес и связываю его с MAC-адресом на уровне фильтра брандмауэра, контролируя полосу пропускания с помощью правил mangle и queue tree для каждого пользователя. Проблема начинается, когда я включаю веб-прокси для кэширования HTTP-данных. Я устанавливаю правило перенаправления в NAT назначения, и веб-прокси работает нормально, но теряются mangle и, следовательно, очереди. Если я использую простые очереди, мне приходится отмечать исходящий интерфейс как локальный (для нисходящей линии пользователя), что влияет на подключение между пользователем и MT box, и не дает полную скорость сети с кэш-диска, она также будет формироваться. Пожалуйста, подскажите, если эта проблема где-то обсуждалась на форуме, я пока не могу найти. Заранее спасибо!

    KATADA [admin@MikroTik] interface>
    pr
    NAME                         TYPE             RX-RATE    TX-RATE    MTU
    0  R bridge1                      bridge           0          0          1500
    1  R local                          ether            0          0          1500
    2  R internet                      ether            0          0          1500

    [admin@MikroTik] interface bridge port>
    pr
    INTERFACE BRIDGE  PRIORITY PATH-COST
    0 local      bridge1 128      10
    1 internet  bridge1 128      10

    [admin@MikroTik] ip address>
    pr
    ADDRESS            NETWORK         BROADCAST       INTERFACE
    0   10.247.38.140/24   10.247.38.0     10.247.38.255   local
    1   10.247.38.150/24   10.247.38.0     10.247.38.255   bridge1
    2   10.247.38.160/24   10.247.38.0     10.247.38.255   internet

    [admin@MikroTik] ip route>
    pr
    DST-ADDRESS        PREFSRC         G GATEWAY         DISTANCE INTERFACE
    0 ADC 10.247.38.0/24     10.247.38.160                              bridge1
    1 A S 0.0.0.0/0                          r 10.247.38.1              bridge1

    [admin@MikroTik] interface bridge>
    pr
    0  R name="bridge1" mtu=1500 arp=enabled mac-address=00:00:00:6D:4B:76 stp=no priority=32768 ageing-time=5m forward-delay=15s garbage-collection-interval=5s hello-time=2s max-message-age=20s

    [admin@MikroTik] ip firewall filter>
    pr
    0   ;;; drop extra tcp connections
    chain=forward protocol=tcp tcp-flags=syn connection-limit=20,32 action=drop
    1   ;;; katada-up
    chain=forward src-address=10.247.38.2 src-mac- address=00:0F:B0:DF:2A:80   action=accept
    2   ;;; katada-down
    chain=forward dst-address=10.247.38.2 action=accept
    2   ;;; drop evry one else
    chain=forward in-interface=local action=drop

    [admin@MikroTik] ip firewall mangle>
    pr
    0   ;;; katada-up
    chain=forward src-address=10.247.38.2 action=mark-packet new-packet-mark=A-up passthrough=yes
    1   ;;; katada-down
    chain=forward dst-address=10.247.38.2 action=mark-packet new-packet-mark=A-down passthrough=yes

    [admin@MikroTik] queue tree>
    pr
    0 name="katada-up" parent=internet packet-mark=A-up limit-at=0 queue=defaul> priority=8 max-limit=10000 burst-limit=0 burst-threshold=0 burst- time=0s
    1  name="katada-down" parent=local packet-mark=A-down limit-at=0 queue=default priority=8 max-limit=64000 burst-limit=0 burst- threshold=0   burst-time=0s

    [admin@MikroTik] queue type>
    pr
    0 name="default" kind=bfifo bfifo-limit=15000

    [admin@MikroTik] queue interface>
    pr
    INTERFACE QUEUE
    0 bridge1   default
    1 local       default
    2 internet   default

    [admin@MikroTik] ip firewall nat>
    pr
    0   ;;; intersept DNS requests
    chain=dstnat src-address=10.247.38.2 protocol=udp dst-port=53 action=redirect to-ports=0-65535
    1   chain=dstnat in-interface=local src-address=10.247.38.2 protocol=tcp dst-port=80 action=redirect to-ports=3128

    [admin@MikroTik] ip web-proxy>
    pr
    enabled: yes
    src-address: 0.0.0.0
    port: 3128
    hostname: “proxy”
    transparent-proxy: yes
    parent-proxy: 0.0.0.0:0
    cache-administrator: “webmaster”
    max-object-size: 4096KiB
    cache-drive: secondary-master
    max-cache-size: unlimited
    max-ram-cache-size: unlimited
    status: running
    reserved-for-cache: 21062656KiB
    reserved-for-ram-cache: 2048KiB
     
     
     
    katada
    Guest
    #2
    0
    02.08.2006 12:24:00
    К сожалению, ответа пока нет. В любом случае, был бы признателен, если бы кто-нибудь просто ответил мне такими словами: Можно ли использовать функцию прозрачного прокси на роутере MikroTik с бриджевыми интерфейсами? Нет. Прозрачный прокси требует перенаправления IP-пакетов с помощью межсетевого экрана назначения NAT. Межсетевой экран не задействован, когда пакеты передаются от одного бриджевого интерфейса к другому. Но пакеты должны быть переведены с помощью межсетевого экрана назначения NAT для работы прозрачного веб-прокси. Таким образом, веб-прокси не будет работать в прозрачном режиме между бриджевыми интерфейсами. Источник: http://www.mikrotik.com/Documentation/manual_2.5/IP/Web-proxy.html

    Готов добавить еще один MikroTik box в сеть и сделать его исключительно веб-кэш сервером. Это мое последнее сообщение здесь, если кому-то интересно, пишите мне на: katada@lunasat.com

    Спасибо в любом случае.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры