Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Записывай все HTTP-запросы через прокси в 2.9.

    Записывай все HTTP-запросы через прокси в 2.9.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Записывай все HTTP-запросы через прокси в 2.9., RouterOS
     
    hecklertm
    Guest
    #1
    0
    17.11.2005 03:08:00
    Прошу прощения, если это излишне, но я не могу найти пост с примером. Я настраиваю точку доступа в 2.9 с логированием HTTP-трафика. Ранее использовал 2.8 и логировал HTTP-запросы, отправляемые через прозрачный прокси. Я включил web-proxy в 2.9, но не могу понять, а) трафик проходит ли через прокси и б) работает ли правило брандмауэра, чтобы он логировал HTTP-трафик. Я видел что-то от lastguru, но это было в формате 2.8, и когда я попробовал это в 2.9 в /ip firewall filter, оно логировало все пакеты, проходящие через роутер. Помогите, пожалуйста. Спасибо.
     
     
     
    hecklertm
    Guest
    #2
    0
    18.11.2005 04:37:00
    Попробовал несколько часов разобраться, какие правила для файрвола нужно добавить, чтобы получить нужный результат, но безрезультатно. Пожалуйста, помогите в форуме или от MT. Я написал MT, но ответа не получил. Не понимаю, почему в 2.8 без проблем работало, когда я запускал web-proxy и логировал HTTP-запросы. Старой конфигурации у меня нет, чтобы посмотреть, но помню, когда настраивал, проблем не возникало. Должно быть, я что-то глупое упускаю из виду. Пожалуйста, помогите.
     
     
     
    sergejs
    Guest
    #3
    0
    18.11.2005 08:55:00
    Используй программу Traffic Counter, чтобы собирать данные о пользователях HotSpot: http://www.mikrotik.com/download.html#traffic_management_utils
     
     
     
    hecklertm
    Guest
    #4
    0
    18.11.2005 20:09:00
    Я хотел бы записывать URL-адреса, которые посещают пользователи точки доступа.
     
     
     
    hecklertm
    Guest
    #5
    0
    19.11.2005 07:53:00
    Моя проблема, похоже, в том, что http-трафик не перенаправляется автоматически через веб-прокси. Что я изначально забыл, так это то, что поскольку http-запросы проходят через прокси, они автоматически регистрируются, и нет необходимости в дополнительных правилах логирования. Я забыл это, потому что мой прокси-перенаправление не работает. Может кто-нибудь помочь понять, почему он автоматически не получает трафик порта 80, перенаправленный на порт 8080? Я включил веб-прокси со следующими настройками: [admin@MikroTik] ip web-proxy> print
                    enabled: yes
                src-address: 0.0.0.0
                       port: 8080
                   hostname: "proxy"
          transparent-proxy: yes
               parent-proxy: 0.0.0.0:0
        cache-administrator: "webmaster"
            max-object-size: 4096KiB
                cache-drive: system
             max-cache-size: none
         max-ram-cache-size: unlimited
                     status: running
         reserved-for-cache: 0KiB
     reserved-for-ram-cache: 2048KiB И затем у меня следующие правила dst-nat: [admin@MikroTik] ip firewall nat> print
                                           
    Flags: X - disabled, I - invalid, D - dynamic
    0   ;;; masquerade hotspot network
        chain=srcnat src-address=10.10.10.0/24 action=masquerade

    1   chain=dstnat in-interface=wlan1 dst-address=!10.10.10.1 protocol=tcp dst-port=80 action=redirect to-ports=8080 Правило 1 должно перенаправлять весь беспроводной трафик порта 80 на прокси на 8080 независимо от того, что пользователь hotspot установил в своем веб-браузере, верно? Он отправляет трафик только на web-proxy, если я вручную указываю в настройках браузера прокси. Не работает автоматически по какой-то причине. Я использую 2.9.8. Есть какие-нибудь идеи, почему? Я, должно быть, что-то простое упускаю из виду… Спасибо.
     
     
     
    normis
    Guest
    #6
    0
    21.11.2005 09:44:00
    В версии 2.9 точка доступа использует внутренний http-прокси (“/ip proxy”). Функция логирования отсутствует. Для кэширования и логирования можно использовать родительский прокси: /ip hotspot profile set default http-proxy=10.10.10.1:8080
     
     
     
    hecklertm
    Guest
    #7
    0
    21.11.2005 09:56:00
    Спасибо за ответ. В версии 2.9.8 действительно есть функция /ip web-proxy. Я хочу, чтобы весь трафик с dst=80 перенаправлялся на web-proxy на порту 8080. Правило брандмауэра, которое указано на странице руководства /ip web-proxy и которое, по заявлению, должно это делать, не работает. Мне не нужен прокси Hotspot или /ip proxy. Я просто хочу, чтобы весь мой локальный HTTP-трафик проходил через /ip web-proxy. Это больше невозможно сделать? Почему функция /ip web-proxy доступна с опцией transparent-proxy, если она не работает так, как объясняется в руководстве? На форумах я видел сообщения о людях, использующих ее, но я не могу заставить правило dst-nat брандмауэра перенаправлять трафик 80-го порта на 8080. Подскажите, пожалуйста. Спасибо.
     
     
     
    hecklertm
    Guest
    #8
    0
    21.11.2005 10:09:00
    Карта CF, которую я купил с предустановленным MT, пришла с версией 2.8.27, вот почему-то. Пришлось обновлять до 2.9.8. Я обновил её до этого, прежде чем что-либо настраивал в роутере, так что не пытался использовать какие-то старые настройки 2.8. Может ли быть, что обновление вызвало какую-то проблему с пакетами, из-за которой некоторые функции работают некорректно?
     
     
     
    normis
    Guest
    #9
    0
    21.11.2005 10:42:00
    Твое правило перенаправления не работает, потому что перед ним стоит другое (динамическое) правило перенаправления. Убедись сам: /ip firewall nat print all. Hotspot нуждается в перенаправлении на свой собственный HTTP-прокси для работы нескольких функций (например, HTTP walled-garden, универсальный прокси, реклама, страница статуса для пользователей, использующих mac-login). Если эти функции не нужны, то прозрачный HTTP-прокси для подключенных к Hotspot клиентов можно отключить: /ip hotspot user profile set default transparent-proxy=no. Но помни, что это не будет работать как ожидается для всех клиентов. Например, клиенты с настроенным родительским прокси в веб-браузере все равно будут использовать HTTP-прокси Hotspot. И клиенты, которые еще не вошли в систему, также будут использовать HTTP-прокси Hotspot. Лучший способ пропустить все HTTP-запросы (dst-port=80 и, вероятно, некоторые другие порты) через другой веб-прокси — это настроить http-proxy в профиле сервера Hotspot. Это будет работать во всех случаях, даже для клиентов, которые еще не вошли в систему. Никакие правила брандмауэра не нужны в этом случае — Hotspot делает все автоматически.
     
     
     
    hecklertm
    Guest
    #10
    0
    21.11.2005 14:40:00
    Нормис: Спасибо за подробное объяснение. Я очень ценю это. Надеюсь, проект вики пройдет успешно, чтобы в вики-faq под названием «Как кэшировать или логировать HTTP-запросы для пользователей точек доступа?» включил то, что ты только что написал, а также предыдущий пост, в котором говорится, что родительский прокси-сервер должен использоваться, если требуется кэширование и логирование, И если ты хочешь использовать внутренний веб-прокси в качестве родительского прокси, выполни команду вида: /ip hotspot profile set abc http-proxy=routerip:web-proxyport где abc = используемый профиль точки доступа (например, default или hsprof1) и routerip:web-proxyport = IP-адрес роутера и порт, указанный в настройках /ip web-proxy. Еще раз спасибо. Мое логирование работает отлично. Я знал, что упускал что-то простое.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры