У нас сеть настроена так, что HTTP-запросы пользователей перенаправляются на веб-прокси, который сам в свою очередь подключен к нашему прокси-кластеру. Только вот при такой конфигурации сайты с онлайн-кинотеатрами не работают! Эти сайты хотят видеть разный IP для каждого пользователя.
Мне нужны скрипты, чтобы можно было добавить, например, сайт http://www.vplay.ro, и когда пользователь пытается зайти на этот сайт, запрос не перенаправлялся бы на локальный веб-прокси, а шел напрямую в интернет с IP пользователя.
Учтите, что у http://www.vplay.ro, к примеру, 4 IP-адреса, и минимум раз в три дня один из них меняется. То есть это динамично, и список IP сделать невозможно из-за постоянных изменений у множества таких сайтов за относительно короткий срок.
Готов заплатить тому, кто поможет с такими скриптами на устройствах типа RB750, RB450 или RB493.
Уже полтора года я не могу найти никого, кто бы за деньги сделал эти спрайты. А служба поддержки Mikrotik всё только советы даёт, но работу за деньги не выполняет. Не могу поверить!
Этот пример для понимания. Речь идёт о большем количестве роутеров в целом. У нас есть сайт с списком сайтов, к которым нужно заходить без прокси-перенаправления, например www.egal.ro/noproxy.txt. У нас есть RB750, 750UP, 453, 493, и мы обычно перенаправляем HTTP-трафик на локальный веб-прокси, который настроен с родительским прокси-кластером.
Мы хотим сделать правило в IP / Firewall / NAT, которое позволит пользователям заходить на сайты из TXT-файла напрямую, без прохода через локальный прокси. Для этого роутер должен скачать файл с сайта, выполнить nslookup для каждого домена и создать свой файл с IP-адресами. После этого все эти IP должны попасть в список, который будет использован в первом правиле Firewall / NAT. Вот и всё!
Тиаго, твой скрипт отличный и работает отлично, не нагружая сильно процессор на всех машинах RB. Я почти два года ждал своей просьбы на Mik Forum, и ты это сделал! Конечно, это первая версия, обновления и улучшения появятся в процессе использования, но начало очень гладкое!
В итоге сейчас список сайтов или IP, к которым не стоит обращаться через RB PROXY REDIRECT, автоматически распространяется на всю сеть RB, и пользователи могут спокойно заходить на страницы, которые не любят видеть запросы с прокси-кластера — всё происходит автоматически. Как только файл обновляется, он приходит на RB по расписанию скрипта, и все пользователи получают доступ к этим сайтам.
Поздравляю тебя с тем, что ты смог настолько точно выполнить требования, и рекомендую тебя другим клиентам RB, которые нуждаются в такой опции, отсутствующей в OS!