Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Dansguardian и MikroTik, продолжение.

    Dansguardian и MikroTik, продолжение.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Dansguardian и MikroTik, продолжение., RouterOS
     
    imnlfn
    Guest
    #1
    0
    15.04.2007 20:53:00
    Сейчас у меня настроен DHCP на роутере (MT), который назначает новые адреса из определенного диапазона, а также настроен файрвол, чтобы блокировать весь исходящий трафик из этого диапазона: chain=forward src-address-list=filtered action=drop. Еще у меня установлен DansGuardian, так что, если пользователь, получивший один из этих адресов, захочет получить доступ в Интернет, ему нужно просто настроить свой браузер на использование IP DansGuardian в качестве прокси, на порту 8080. Хочу, чтобы все это происходило полностью автоматически, чтобы новые пользователи могли иметь доступ в Интернет без изменения каких-либо настроек. Я видел эту тему, которая подтвердила то, что я уже знал, что нужно сделать, но, честное слово, никак не могу заставить это работать! Вот моя последняя (провальная) попытка создать правило DST-NAT, чтобы это произошло: chain=dstnat protocol=tcp dst-port=80 src-address-list=filtered action=dst-nat to-addresses=192.168.1.5 to-ports=8080. Кто-нибудь может подсказать, что мне еще попробовать? Спасибо!
     
     
     
    imnlfn
    Guest
    #2
    0
    07.05.2007 14:20:00
    Есть кто-нибудь?
     
     
     
    ptsip
    Guest
    #3
    0
    07.05.2007 16:54:00
    Предполагаю, тебе нужно перенаправить tcp-80 на Mikrotik Proxy Server, а затем пропустить через DansGuardian proxy. Трафик для перенаправления выглядит так: chain=dstnat protocol=tcp dst-port=80 src-address-list=filtered action=redirect to-ports=8080. Убедись, что у тебя включен ROS модуль > web-proxy, который работает на порту 8080.
     
     
     
    imnlfn
    Guest
    #4
    0
    09.05.2007 15:11:00
    Попробую, спасибо!
     
     
     
    oakleeman
    Guest
    #5
    0
    10.05.2007 06:27:00
    Мы используем Mikrotik proxy, а потом наши DG-боксы выступают в роли родительского прокси. Но это приводит к проблеме, что все логи показывают один и тот же IP. Уже некоторое время пытаюсь найти решение, и ничего из того, что я вижу на форуме, не работает.
     
     
     
    janisk
    Guest
    #6
    0
    10.05.2007 09:38:00
    Прокси создает новый запрос от себя, когда клиент запрашивает что-то через прокси. Вот почему вы не можете получить IP-адреса того, что стоит за прокси-сервером.
     
     
     
    imnlfn
    Guest
    #7
    0
    15.05.2007 17:36:00
    Используешь ли ты для MT правила, похожие на предложенные выше? И еще, запускаешь ли ты что-то вроде tinyproxy на DG-боксах? Мне кажется некрасиво использовать два отдельных прокси, почти достаточно, чтобы задуматься о замене RouterOS на Linux. Мне казалось, что можно использовать mangle, чтобы добавлять IP-адрес в твои TCP/IP-пакеты (или как их там правильно называть). Если да, то, возможно, можно было бы внести небольшие изменения в код на DG-боксах, чтобы извлекать эти адреса и добавлять их в лог?
     
     
     
    imnlfn
    Guest
    #8
    0
    11.06.2007 21:19:00
    Наконец-то добрался до того, чтобы попробовать метод, который вы предлагали выше, и обнаружил, что у моего RB150 установлен пакет webproxy-test, но нет пакета web-proxy! У меня была более ранняя версия RouterOS, и я подумал, что обновление до текущей версии поможет, поэтому я загрузил файл routeros-rb500-2.9.43.npk, но это ничего не изменило. Затем я скачал all_packages_2.9.43-ns.zip с сайта MikroTik, но там тоже нет web-proxy-2.9.43-ns.npk. Я что-то упускаю из виду? Как мне получить файл web-proxy (npk)? Спасибо, -M
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры