Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Перенаправить весь трафик на прокси-сервер в одной локальной сети.

    Перенаправить весь трафик на прокси-сервер в одной локальной сети.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Перенаправить весь трафик на прокси-сервер в одной локальной сети., RouterOS
     
    kujtos
    Guest
    #1
    0
    24.12.2005 23:06:00
    Привет! У меня есть шлюз с IP: 192.168.0.1, и этот бокс подключен к интернету. Скорость линии – 128 кбит/с. Через эту линию я использую маршруты для публичных IP-адресов – 254 штуки. Еще есть другой бокс с IP: 192.168.0.2, на нем установлен Squid-прокси на порту 8080. Этот бокс тоже подключен к интернету, скорость канала – 16 Мбит/с Skydsl Downstream и 128 Мбит/с Upload. Рабочие станции используют IP-адреса из диапазона 192.168.0.0/24 со шлюзом 192.168.0.1, а в Firefox я использую прокси 192.168.0.2:8080.

    Не могли бы вы подсказать, как перенаправить весь HTTP-трафик с 192.168.0.1:80 на 192.168.0.2:8080?

    С уважением,
     
     
     
    proxy
    Guest
    #2
    0
    24.12.2005 23:19:00
    Какую версию MT ты используешь?
     
     
     
    kujtos
    Guest
    #3
    0
    24.12.2005 23:32:00
    Я использую 2.8 OS MT.
     
     
     
    kujtos
    Guest
    #4
    0
    24.12.2005 23:37:00
    Я нашёл решение вот как: включил Proxy server на 192.168.0.1 и через Transparent proxy подключился к 192.168.0.2. Теперь мне нужна помощь. Как перенаправить весь трафик с 192.168.0.1:80 на 192.168.0.1:8080? И поскольку 192.168.0.1:8080 подключён через Transparent proxy от 192.168.0.2, думаю, это будет работать лучше всего.

    С уважением,
     
     
     
    cabana
    Guest
    #5
    0
    25.12.2005 11:09:00
    Попробуй добавить in-interface=ether1 protocol=tcp dst-address=!192.168.0.1/32:80 action=redirect to-dst-port=8080 согласно инструкции.
     
     
     
    kujtos
    Guest
    #6
    0
    25.12.2005 16:50:00
    Спасибо, дружище, ты меня выручил.
     
     
     
    kujtos
    Guest
    #7
    0
    26.12.2005 17:55:00
    Я решил проблему с портом 80, но fttp порт не работает. Есть ли возможность перенаправить трафик FTP с MT на другой хост на порт 2121? Как я и написал выше: весь трафик с 192.168.0.1 порта 21 перенаправить на 192.168.0.2 на порт 2121.
     
     
     
    mag
    Guest
    #8
    0
    26.12.2005 18:35:00
    Похоже, для такой переадресации нужен application-proxy. Иначе ответ, например, с FTP-сервера придет клиенту с неожиданного IP-адреса и будет отброшен.
     
     
     
    Tonda
    Guest
    #9
    0
    26.12.2005 21:30:00
    Я согласен с MAG, но думаю, стоит также попробовать правильно настроить правила файрвола, чтобы разрешить входящие установленные и связанные соединения. Это может быть своего рода заменитель application proxy. Я не уверен, но можете попробовать..
     
     
     
    kujtos
    Guest
    #10
    0
    26.12.2005 21:39:00
    Вот как я это вижу… Не знаю, так вообще сработает.

    ЛОГИКА:

    Все протоколы для порта 80 с eth1 перенаправлять на порт 8080 eth1 по IP 192.168.0.2.
    И протоколы для порта 21 с eth1 перенаправлять на порт 2121 eth1 по IP 192.168.0.2.

    Так может заработать?
     
     
     
    Tonda
    Guest
    #11
    0
    26.12.2005 21:44:00
    Предполагаю, что на 192.168.0.2:8080 какой-то веб-прокси работает. А какая служба запущена на 192.168.0.2:2121? Представь, что кто-то из твоей внутренней сети пытается подключиться к FTP-серверу X.X.X.X:21. Первый SYN-пакет приходит на твой Mikrotik, там у тебя какое-то dst-nat правило, которое меняет адрес назначения этого пакета на 192.168.0.2:2121, и это все, друзья… Ты потерял оригинальный адрес назначения.
     
     
     
    cibernet
    Guest
    #12
    0
    27.12.2005 00:55:00
    Тебе нужно использовать родительский прокси, чтобы это работало…
     
     
     
    kujtos
    Guest
    #13
    0
    27.12.2005 10:59:00
    На хосте: 192.168.0.2 у меня спутниковая линия со скоростью загрузки 16 Мбит/с, которая работает так: 192.168.0.2:8080 — прокси-сервер, 192.168.0.2:2121 — FTP-прокси, 192.168.0.2:1080 — сокет. Чтобы использовать спутниковую линию, нужно прописывать все мои хосты через прокси для Firefox и IE. Но иногда пользователи меняют настройки, и они недовольны скоростью, особенно учитывая мой шлюз по умолчанию 192.168.0.1. Если возможно перенаправить весь трафик для FTP, www и сокета на 192.168.0.2, это решит кучу проблем.
     
     
     
    Tonda
    Guest
    #14
    0
    27.12.2005 11:26:00
    Важный вопрос: зачем ты пытаешься перенаправлять клиентские соединения, когда http-прокси и FTP-прокси доступны напрямую в нашей внутренней сети?
     
     
     
    kujtos
    Guest
    #15
    0
    27.12.2005 12:05:00
    Мне это нужно, потому что в интернет-кафе, где я работаю, установлено больше 60 компьютеров, и каждый день у нас более 500 клиентов. Кто-то меняет настройки прокси, а потом, закончив работу, не возвращает их обратно… и возникают проблемы. Кассир постоянно мучается, пытаясь выяснить, кто менял прокси и все такое.
     
     
     
    Tonda
    Guest
    #16
    0
    27.12.2005 12:22:00
    Какая операционная система у вас на клиентских рабочих станциях? Мне кажется, главная задача здесь – не дать вашим клиентам менять конфигурацию ваших рабочих станций…
     
     
     
    cabana
    Guest
    #17
    0
    27.12.2005 15:08:00
    Я согласен с tonda, стоит задуматься о какой-нибудь программе для управления интернет-кафе на ваших машинах. Так у вас будет полный контроль над тем, что происходит.
     
     
     
    maroon
    Guest
    #18
    0
    28.12.2005 09:24:00
    Тебе нужно перенаправить HTTP на сервер с DVB-боксом... Попробуй использовать dst-nat и прозрачный прокси... С уважением,
     
     
     
    philip
    Guest
    #19
    0
    28.12.2005 13:15:00
    В таком случае тебе нужно что-то вроде системы "вернуться к исходным настройкам". Каждый раз, когда клиент закончил пользоваться компьютером, нужно перезагружать его, и система возвращается к твоим исходным настройкам. Тогда следующий пользователь не должен испытывать проблем с использованием ПК. Это хорошая идея, лучше, чем искать что-то по всему компьютеру… rgs
     
     
     
    Tonda
    Guest
    #20
    0
    28.12.2005 19:32:00
    Кужтос, ты не ответил, какую у тебя операционная система. Я не могу понять, какой ответ тебе больше подходит.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры