Ок. Я знаю, что мы это уже обсуждали, и да, MT уже ответил тем же, но ЭТО НЕ РАБОТАЕТ! У меня есть 1гиг MT с 6 эфирами. 2 порта Bridged (один идёт к их Cisco 2600 для их Frame Network, один – их локальная сеть), 1 порт маршрутизирован в интернет, но находится за PIX-файерволом, так что он НЕ делает NAT, только маршрутизацию. Он завершает несколько L2TP-соединений (маршрутизированных) и PPTP-соединений. Это идеальное использование MT в корпоративной среде. Главная цель – формирование трафика. То, ЧТО Я ХОЧУ сделать, – это ЗАСТАВИТЬ все соединения по 80 порту проходить через IWSS-сервер Trend Micro. Для этого я включаю функцию Proxy: обратите внимание ниже: enabled: yes port: 8181 parent-proxy: 192.168.1.202:80 maximal-client-connecions: 1000 maximal-server-connectons: 1000 Таким образом, прокси работает на порту 8181 и будет перенаправлять на родительский прокси-сервер по адресу 192.168.1.202:80, это IWSS-сервер. Затем я создаю правило NAT (опять же, эта коробка НЕ ДЕЛАЕТ НИКАКОГО NAT, только маршрутизацию и бриджинг). 0 chain=dstnat protocol=tcp dst-port=80 action=redirect to-ports=8181 Это должно отправлять весь трафик TCP по 80 порту на порт 8181 к MT proxy. Количество байтов и пакетов на этом правиле НИКОГДА НЕ МЕНЯЕТСЯ, так что ДАННЫЕ по нему НЕ ПРОХОДЯТ! Есть идеи? Есть варианты? Dennis
Запуск прокси без NAT на MT.
Запуск прокси без NAT на MT., RouterOS
|
27.04.2006 14:01:00
|
|
|
|
|
|
27.04.2006 16:06:00
Требуется включение отслеживания соединений. Этот сервер IWSS находится за мостовым интерфейсом?
|
|
|
|
|
Читают тему
