Сейчас у меня настроен DHCP на роутере (MT), который назначает новые адреса из определенного диапазона, а также настроен файрвол, чтобы блокировать весь исходящий трафик из этого диапазона: chain=forward src-address-list=filtered action=drop. Еще у меня установлен DansGuardian, так что, если пользователь, получивший один из этих адресов, захочет получить доступ в Интернет, ему нужно просто настроить свой браузер на использование IP DansGuardian в качестве прокси, на порту 8080. Хочу, чтобы все это происходило полностью автоматически, чтобы новые пользователи могли иметь доступ в Интернет без изменения каких-либо настроек. Я видел эту тему, которая подтвердила то, что я уже знал, что нужно сделать, но, честное слово, никак не могу заставить это работать! Вот моя последняя (провальная) попытка создать правило DST-NAT, чтобы это произошло: chain=dstnat protocol=tcp dst-port=80 src-address-list=filtered action=dst-nat to-addresses=192.168.1.5 to-ports=8080. Кто-нибудь может подсказать, что мне еще попробовать? Спасибо!
Dansguardian и MikroTik, продолжение.
Dansguardian и MikroTik, продолжение., RouterOS
|
15.04.2007 20:53:00
|
|
|
|
|
|
07.05.2007 14:20:00
Есть кто-нибудь?
|
|
|
|
|
|
09.05.2007 15:11:00
Попробую, спасибо!
|
|
|
|
|
|
10.05.2007 09:38:00
Прокси создает новый запрос от себя, когда клиент запрашивает что-то через прокси. Вот почему вы не можете получить IP-адреса того, что стоит за прокси-сервером.
|
|
|
|
|
Читают тему
