<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Веб-прокси с очередями — режим моста.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Веб-прокси с очередями — режим моста. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 20 Aug 2026 07:56:50 -0400</pubDate>
		<item>
			<title>Веб-прокси с очередями — режим моста.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/64529-veb_proksi-s-ocheredyami-_-rezhim-mosta./message249323">Веб-прокси с очередями — режим моста.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			К сожалению, ответа пока нет. В любом случае, был бы признателен, если бы кто-нибудь просто ответил мне такими словами: Можно ли использовать функцию прозрачного прокси на роутере MikroTik с бриджевыми интерфейсами? Нет. Прозрачный прокси требует перенаправления IP-пакетов с помощью межсетевого экрана назначения NAT. Межсетевой экран не задействован, когда пакеты передаются от одного бриджевого интерфейса к другому. Но пакеты должны быть переведены с помощью межсетевого экрана назначения NAT для работы прозрачного веб-прокси. Таким образом, веб-прокси не будет работать в прозрачном режиме между бриджевыми интерфейсами. Источник: <noindex><a href="http://www.mikrotik.com/Documentation/manual_2.5/IP/Web-proxy.html" target="_blank" rel="nofollow" >http://www.mikrotik.com/Documentation/manual_2.5/IP/Web-proxy.html</a></noindex><br /><br />Готов добавить еще один MikroTik box в сеть и сделать его исключительно веб-кэш сервером. Это мое последнее сообщение здесь, если кому-то интересно, пишите мне на: katada@lunasat.com<br /><br />Спасибо в любом случае. <br />
			<i>02.08.2006 12:24:00, katada.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/64529-veb_proksi-s-ocheredyami-_-rezhim-mosta./message249323</link>
			<guid>http://mikrotik.moscow/forum/forum57/64529-veb_proksi-s-ocheredyami-_-rezhim-mosta./message249323</guid>
			<pubDate>Wed, 02 Aug 2006 12:24:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Веб-прокси с очередями — режим моста.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/64529-veb_proksi-s-ocheredyami-_-rezhim-mosta./message249322">Веб-прокси с очередями — режим моста.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет всем! Прежде чем кто-нибудь скажет "прочитай руководство", я его перечитал много раз. У меня MT box (v2.9.6) работает как мост между двумя интерфейсами локальной сети, обе находятся в одной сети. Он отлично работает как формирователь полосы пропускания: я каждому пользователю назначаю статический IP-адрес и связываю его с MAC-адресом на уровне фильтра брандмауэра, контролируя полосу пропускания с помощью правил mangle и queue tree для каждого пользователя. Проблема начинается, когда я включаю веб-прокси для кэширования HTTP-данных. Я устанавливаю правило перенаправления в NAT назначения, и веб-прокси работает нормально, но теряются mangle и, следовательно, очереди. Если я использую простые очереди, мне приходится отмечать исходящий интерфейс как локальный (для нисходящей линии пользователя), что влияет на подключение между пользователем и MT box, и не дает полную скорость сети с кэш-диска, она также будет формироваться. Пожалуйста, подскажите, если эта проблема где-то обсуждалась на форуме, я пока не могу найти. Заранее спасибо!<br /><br />KATADA [admin@MikroTik] interface&gt;<br />pr<br />NAME &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; TYPE &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; RX-RATE &nbsp; &nbsp;TX-RATE &nbsp; &nbsp;MTU<br />0 &nbsp;R bridge1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;bridge &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;1500<br />1 &nbsp;R local &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ether &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;1500<br />2 &nbsp;R internet &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ether &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;1500<br /><br />[admin@MikroTik] interface bridge port&gt;<br />pr<br />INTERFACE BRIDGE &nbsp;PRIORITY PATH-COST<br />0 local &nbsp; &nbsp; &nbsp;bridge1 128 &nbsp; &nbsp; &nbsp;10<br />1 internet &nbsp;bridge1 128 &nbsp; &nbsp; &nbsp;10<br /><br />[admin@MikroTik] ip address&gt;<br />pr<br />ADDRESS &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;NETWORK &nbsp; &nbsp; &nbsp; &nbsp; BROADCAST &nbsp; &nbsp; &nbsp; INTERFACE<br />0 &nbsp; 10.247.38.140/24 &nbsp; 10.247.38.0 &nbsp; &nbsp; 10.247.38.255 &nbsp; local<br />1 &nbsp; 10.247.38.150/24 &nbsp; 10.247.38.0 &nbsp; &nbsp; 10.247.38.255 &nbsp; bridge1<br />2 &nbsp; 10.247.38.160/24 &nbsp; 10.247.38.0 &nbsp; &nbsp; 10.247.38.255 &nbsp; internet<br /><br />[admin@MikroTik] ip route&gt;<br />pr<br />DST-ADDRESS &nbsp; &nbsp; &nbsp; &nbsp;PREFSRC &nbsp; &nbsp; &nbsp; &nbsp; G GATEWAY &nbsp; &nbsp; &nbsp; &nbsp; DISTANCE INTERFACE<br />0 ADC 10.247.38.0/24 &nbsp; &nbsp; 10.247.38.160 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;bridge1<br />1 A S 0.0.0.0/0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;r 10.247.38.1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;bridge1<br /><br />[admin@MikroTik] interface bridge&gt;<br />pr<br />0 &nbsp;R name="bridge1" mtu=1500 arp=enabled mac-address=00:00:00:6D:4B:76 stp=no priority=32768 ageing-time=5m forward-delay=15s garbage-collection-interval=5s hello-time=2s max-message-age=20s<br /><br />[admin@MikroTik] ip firewall filter&gt;<br />pr<br />0 &nbsp; ;;; drop extra tcp connections<br />chain=forward protocol=tcp tcp-flags=syn connection-limit=20,32 action=drop<br />1 &nbsp; ;;; katada-up<br />chain=forward src-address=10.247.38.2 src-mac- address=00:0F:B0:DF:2A:80 &nbsp; action=accept<br />2 &nbsp; ;;; katada-down<br />chain=forward dst-address=10.247.38.2 action=accept<br />2 &nbsp; ;;; drop evry one else<br />chain=forward in-interface=local action=drop<br /><br />[admin@MikroTik] ip firewall mangle&gt;<br />pr<br />0 &nbsp; ;;; katada-up<br />chain=forward src-address=10.247.38.2 action=mark-packet new-packet-mark=A-up passthrough=yes<br />1 &nbsp; ;;; katada-down<br />chain=forward dst-address=10.247.38.2 action=mark-packet new-packet-mark=A-down passthrough=yes<br /><br />[admin@MikroTik] queue tree&gt;<br />pr<br />0 name="katada-up" parent=internet packet-mark=A-up limit-at=0 queue=defaul&gt; priority=8 max-limit=10000 burst-limit=0 burst-threshold=0 burst- time=0s<br />1 &nbsp;name="katada-down" parent=local packet-mark=A-down limit-at=0 queue=default priority=8 max-limit=64000 burst-limit=0 burst- threshold=0 &nbsp; burst-time=0s<br /><br />[admin@MikroTik] queue type&gt;<br />pr<br />0 name="default" kind=bfifo bfifo-limit=15000<br /><br />[admin@MikroTik] queue interface&gt;<br />pr<br />INTERFACE QUEUE<br />0 bridge1 &nbsp; default<br />1 local &nbsp; &nbsp; &nbsp; default<br />2 internet &nbsp; default<br /><br />[admin@MikroTik] ip firewall nat&gt;<br />pr<br />0 &nbsp; ;;; intersept DNS requests<br />chain=dstnat src-address=10.247.38.2 protocol=udp dst-port=53 action=redirect to-ports=0-65535<br />1 &nbsp; chain=dstnat in-interface=local src-address=10.247.38.2 protocol=tcp dst-port=80 action=redirect to-ports=3128<br /><br />[admin@MikroTik] ip web-proxy&gt;<br />pr<br />enabled: yes<br />src-address: 0.0.0.0<br />port: 3128<br />hostname: “proxy”<br />transparent-proxy: yes<br />parent-proxy: 0.0.0.0:0<br />cache-administrator: “webmaster”<br />max-object-size: 4096KiB<br />cache-drive: secondary-master<br />max-cache-size: unlimited<br />max-ram-cache-size: unlimited<br />status: running<br />reserved-for-cache: 21062656KiB<br />reserved-for-ram-cache: 2048KiB <br />
			<i>29.07.2006 11:56:00, katada.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/64529-veb_proksi-s-ocheredyami-_-rezhim-mosta./message249322</link>
			<guid>http://mikrotik.moscow/forum/forum57/64529-veb_proksi-s-ocheredyami-_-rezhim-mosta./message249322</guid>
			<pubDate>Sat, 29 Jul 2006 11:56:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
