<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Mikrotik + внешний прокси Squid.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Mikrotik + внешний прокси Squid. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 12 Aug 2026 14:28:05 -0400</pubDate>
		<item>
			<title>Mikrotik + внешний прокси Squid.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71642-mikrotik-_-vneshniy-proksi-squid./message285997">Mikrotik + внешний прокси Squid.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Знаю, что это уже через два года, но я все же нашел синтаксическую ошибку в скрипте с сайта Marthur dot com. Добавь `action=drop chain=input dst-port=8080 in-interfacet=ether1 protocol=tcp log=yes log-prefix="Drop_Web Proxy" comment="Drop Web Proxy requests from WAN."`. Из-за того, что было написано "interfacet" (а не interface), правило не работало так, как задумано, и моя прокси стала доступна из интернета. А я, будучи новичком, заметил это только тогда, когда возникла проблема. Наткнулся на эту тему и решил поделиться. <br />
			<i>03.09.2018 22:50:00, jasonhouts.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71642-mikrotik-_-vneshniy-proksi-squid./message285997</link>
			<guid>http://mikrotik.moscow/forum/forum57/71642-mikrotik-_-vneshniy-proksi-squid./message285997</guid>
			<pubDate>Mon, 03 Sep 2018 22:50:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Mikrotik + внешний прокси Squid.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71642-mikrotik-_-vneshniy-proksi-squid./message285996">Mikrotik + внешний прокси Squid.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			В MT нужно использовать Proxy (прозрачный), и для этого MT затем определить squid(SuSE, routing) в качестве родительского/upstream-прокси. А squid(Suse) - как шлюз по умолчанию. SuSE отлично, у меня тоже 11.4 работает. Никаких проблем. Можно сгенерировать squid из исходников или использовать пакет, что проще, так как он также генерирует /etc/int.d/squid. (Твой изначальный диаграмму можно реализовать, но сложнее. Единственное преимущество: только http-трафик проходит через squid-box, тогда как в моей простой настройке весь трафик проходит через squid-box. Но это не должно быть заметно, если у тебя огромный трафик. Сначала сделай просто. Оптимизации можно сделать позже.) По вопросам, специфичным для squid, смотри здесь: <noindex><a href="http://squid-web-proxy-cache.1019090.n4.nabble.com/" target="_blank" rel="nofollow" >http://squid-web-proxy-cache.1019090.n4.nabble.com/</a></noindex> Извини, сейчас готовлюсь к поездке за границу. <br />
			<i>16.01.2014 12:45:00, reinerotto.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71642-mikrotik-_-vneshniy-proksi-squid./message285996</link>
			<guid>http://mikrotik.moscow/forum/forum57/71642-mikrotik-_-vneshniy-proksi-squid./message285996</guid>
			<pubDate>Thu, 16 Jan 2014 12:45:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Mikrotik + внешний прокси Squid.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71642-mikrotik-_-vneshniy-proksi-squid./message285995">Mikrotik + внешний прокси Squid.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо тебе за твою неизменно добрую и терпеливую манеру отвечать на мои, уверен, очень надоедливые вопросы. Я уже настроил squid, как он есть, ты говоришь, мне просто его сбросить и подключить напрямую? И если я буду использовать прокси MT, это как-то помешает работе squid? А ещё я использую Opensuse 12.3, интересно узнать, можно ли использовать Linux-команды из примера выше, или лучше делать так, как делал раньше? Очень благодарен за твои отличные ответы. <br />
			<i>16.01.2014 11:42:00, obomz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71642-mikrotik-_-vneshniy-proksi-squid./message285995</link>
			<guid>http://mikrotik.moscow/forum/forum57/71642-mikrotik-_-vneshniy-proksi-squid./message285995</guid>
			<pubDate>Thu, 16 Jan 2014 11:42:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Mikrotik + внешний прокси Squid.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71642-mikrotik-_-vneshniy-proksi-squid./message285994">Mikrotik + внешний прокси Squid.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Конечно. Squid будет заниматься только кэшированием трафика по 80 порту (HTML). Если захочешь, можешь использовать и кэш MTs, как тебе удобно. Хотя кэш Squid гораздо более гибкий.<br /><br />Squid работает только с трафиком по 3128 порту (Предполагая, что ты настроил MTs-прокси для использования upstream порта 3128). Когда будешь использовать Squid впервые, просто используй стандартный squid.conf, только может быть, поменяй порт и директорию кэша. Ведь там куча настроек, только после того как стандартный squid.conf заработает, пытайся оптимизировать! Так как тебе нужен простой кэш, можешь начать с последней версии Squid 2.7, там меньше всего "наворотов", как в новых версиях. У меня их несколько до сих пор работают. <br />
			<i>16.01.2014 11:29:00, reinerotto.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71642-mikrotik-_-vneshniy-proksi-squid./message285994</link>
			<guid>http://mikrotik.moscow/forum/forum57/71642-mikrotik-_-vneshniy-proksi-squid./message285994</guid>
			<pubDate>Thu, 16 Jan 2014 11:29:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Mikrotik + внешний прокси Squid.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71642-mikrotik-_-vneshniy-proksi-squid./message285993">Mikrotik + внешний прокси Squid.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо за твой обычный оперативный ответ. Не пойми меня как будто я спорю или что-то в этом роде; просто хотел бы узнать еще пару моментов: если вставить Squid перед Mikrotik, сможет ли он все еще выполнять полную функцию кэширования и обеспечивать полную скорость доставки закешированных объектов пользователям? Буду ли я все еще иметь возможность отслеживать сеть Squid с помощью команды tail? Спасибо. <br />
			<i>16.01.2014 09:43:00, obomz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71642-mikrotik-_-vneshniy-proksi-squid./message285993</link>
			<guid>http://mikrotik.moscow/forum/forum57/71642-mikrotik-_-vneshniy-proksi-squid./message285993</guid>
			<pubDate>Thu, 16 Jan 2014 09:43:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Mikrotik + внешний прокси Squid.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71642-mikrotik-_-vneshniy-proksi-squid./message285992">Mikrotik + внешний прокси Squid.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Как это (явный upstream прокси для MT). Или чтобы squid работал на вашем шлюзе, прозрачно. <img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/8f965d69ee73a9c52bc4ca107cdceedd281e5b85.png" alt="Пользователь добавил изображение" border="0" /> <br />
			<i>16.01.2014 09:31:00, reinerotto.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71642-mikrotik-_-vneshniy-proksi-squid./message285992</link>
			<guid>http://mikrotik.moscow/forum/forum57/71642-mikrotik-_-vneshniy-proksi-squid./message285992</guid>
			<pubDate>Thu, 16 Jan 2014 09:31:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Mikrotik + внешний прокси Squid.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71642-mikrotik-_-vneshniy-proksi-squid./message285991">Mikrotik + внешний прокси Squid.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо за быстрый ответ, но я был бы очень признателен, если бы вы могли набросать хотя бы примерную схему того, что от меня требуется, чтобы я больше не допускал ошибок, потому что я склонен их совершать. Буду очень благодарен. Спасибо. <br />
			<i>16.01.2014 08:43:00, obomz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71642-mikrotik-_-vneshniy-proksi-squid./message285991</link>
			<guid>http://mikrotik.moscow/forum/forum57/71642-mikrotik-_-vneshniy-proksi-squid./message285991</guid>
			<pubDate>Thu, 16 Jan 2014 08:43:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Mikrotik + внешний прокси Squid.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71642-mikrotik-_-vneshniy-proksi-squid./message285990">Mikrotik + внешний прокси Squid.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Действительно невозможно сделать более простую настройку: установить squid-box 172.16.11.2 просто между MT-hotspot 10.5.50.1 и шлюзом. И потом использовать squid-box в качестве upstream-proxy для MT-hotspot, который можно явно указать там. Так не нужно будет настраивать прокси в клиентах MT-hotspot, если честно. <br />
			<i>16.01.2014 08:25:00, reinerotto.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71642-mikrotik-_-vneshniy-proksi-squid./message285990</link>
			<guid>http://mikrotik.moscow/forum/forum57/71642-mikrotik-_-vneshniy-proksi-squid./message285990</guid>
			<pubDate>Thu, 16 Jan 2014 08:25:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Mikrotik + внешний прокси Squid.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71642-mikrotik-_-vneshniy-proksi-squid./message285989">Mikrotik + внешний прокси Squid.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Доброе утро,<br /><br />У меня никак не получается настроить прозрачный прокси-сервер Squid в моей сети. Если оставить его как не прозрачный прокси, всё работает хорошо, но тогда мне пришлось бы вручную указывать настройки прокси на каждом клиенте. Я также обнаружил, что мои знания Linux недостаточны для работы с IPTables и открытия необходимых портов, например, 80 для HTTP, 25 для SMTP и 110 для POP.<br /><br />Когда я пытаюсь настроить прозрачный прокси, используя различные команды CLI из интернета, HTTP-трафик не проходит от Mikrotik к Squid, как это происходит, когда прокси работает в не прозрачном режиме. К тому же, в схеме есть ошибка: IP-адрес eth2 на Squid — 192.168.50.1, а соответствующий интерфейс на Mikrotik — 192.168.50.2, а не 10.5.50.x, как указано в схеме.<br /><br />Прилагаю файлы: топологию сети, файл конфигурации Squid и файл экспорта Mikrotik.<br /><br />Сегодня утром я попытался настроить его с помощью RB1100, используя следующие CLI-команды. Привожу сообщение об ошибке, которое я получил при выполнении команды tail на Squid:<br /><br />`/ip firewall nat add action=accept chain=srcnat disabled=no dst-port=80 protocol=tcp`<br />`/ip firewall mangle add action=mark-routing chain=prerouting disabled=no dst-port=80 new-routing-mark=http passthrough=yes protocol=tcp`<br />`/ip route add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=(192.168.50.1) routing-mark=http scope=30 target-scope=10 add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=(172.16.10.1) scope=30 target-scope=10`<br /><br />Когда я пытаюсь просматривать страницы с любого ПК в сети, они не открываются. И когда я запускаю команду tail, я получаю следующее сообщение:<br /><br />`sudo tail -f /var/log/squid/access.log`<br />`1389344059.262 &nbsp; &nbsp; &nbsp;1 192.168.50.2 TCP_MISS/502 4044 GET <noindex><a href="http://client.freecause.com/Sharethis/sharethis.xml" target="_blank" rel="nofollow" >http://client.freecause.com/Sharethis/sharethis.xml</a></noindex> - HIER_DIRECT/192.168.50.1 text/html`<br />`1389344059.263 &nbsp; &nbsp; &nbsp;1 192.168.50.2 TCP_MISS/502 4053 GET <noindex><a href="http://client.freecause.com/Sharethis/sharebuttons.xml" target="_blank" rel="nofollow" >http://client.freecause.com/Sharethis/sharebuttons.xml</a></noindex> - HIER_DIRECT/192.168.50.1 text/html`<br />`1389344064.607 &nbsp; &nbsp; &nbsp;0 192.168.50.2 TCP_MISS/502 4044 GET <noindex><a href="http://client.freecause.com/Sharethis/sharethis.xml" target="_blank" rel="nofollow" >http://client.freecause.com/Sharethis/sharethis.xml</a></noindex> - HIER_DIRECT/192.168.50.1 text/html`<br />`1389344064.608 &nbsp; &nbsp; &nbsp;0 192.168.50.2 TCP_MISS/502 4041 GET <noindex><a href="http://client.freecause.com/Sharethis/sharecmd.xml" target="_blank" rel="nofollow" >http://client.freecause.com/Sharethis/sharecmd.xml</a></noindex> - HIER_DIRECT/192.168.50.1 text/html`<br />`1389344064.613 &nbsp; &nbsp; &nbsp;0 192.168.50.2 TCP_MISS/502 4053 GET <noindex><a href="http://client.freecause.com/Sharethis/sharebuttons.xml" target="_blank" rel="nofollow" >http://client.freecause.com/Sharethis/sharebuttons.xml</a></noindex> - HIER_DIRECT/192.168.50.1 text/html`<br /><br />Буду очень признателен, если вы сможете подсказать, в каком направлении двигаться. Я уже потратил на это очень много времени и получил немало "комплиментов" от коллег, так что теперь решил немного подождать.<br /><br />Жду вашего ответа.<br />Спасибо.<br /><br />[Вставлен файл изображения]<br />squid conf.txt (1.69 КБ)<br />Mikrotik Export.txt (23.3 КБ) <br />
			<i>16.01.2014 07:38:00, obomz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71642-mikrotik-_-vneshniy-proksi-squid./message285989</link>
			<guid>http://mikrotik.moscow/forum/forum57/71642-mikrotik-_-vneshniy-proksi-squid./message285989</guid>
			<pubDate>Thu, 16 Jan 2014 07:38:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Mikrotik + внешний прокси Squid.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71642-mikrotik-_-vneshniy-proksi-squid./message285988">Mikrotik + внешний прокси Squid.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Чтобы добавить поддержку SQUID Proxy Caching Server в Mikrotik Router OS 5.1, предполагается следующий сценарий:<br /><br />MIKROTIK WAN IP для всех = 126.22.20.82/29<br />MIKROTIK LAN IP для F1 = 192.168.0.5/24<br />MIKROTIK LAN IP для F2 = 192.168.5.1/24<br />MIKROTIK LAN IP для SQUID = 192.168.9.1/24<br />SQUID LAN IP = 192.168.9.2/24<br />SQUID WAN IP = 126.22.20.85/29<br /><br />/ip firewall nat<br />add action=src-nat chain=srcnat disabled=no dst-address=!192.168.0.0/16 src-address=192.168.0.0/24 to-addresses=126.22.20.82<br />add action=src-nat chain=srcnat disabled=no dst-address=!192.168.0.0/16 src-address=192.168.5.0/24 to-addresses=126.22.20.82<br /><br />Новое: добавить это [или] что?<br /><br />add action=dst-nat chain=dstnat comment=Forward_WWW_to_proxy disabled=no dst-address-list=!WWW-No-proxy dst-port=8080,3128,80 protocol=tcp src-address=192.168.0.0/24 src-address-list=!Direct-No-Proxy to-addresses=192.168.9.2 to-ports=3128<br />add action=dst-nat chain=dstnat comment=Forward_WWW_to_proxy disabled=no dst-address-list=!WWW-No-proxy dst-port=8080,3128,80 protocol=tcp src-address=192.168.5.0/24 src-address-list=!Direct-No-Proxy to-addresses=192.168.9.2 to-ports=3128<br /><br />Squid Conf…<br />i have acl localnet src 192.168.9.0/24 &nbsp; &nbsp;# Локальная LAN IP<br /><br />Таблицы маршрутов и iptables в linux:<br />iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j DNAT --to 126.22.20.85:312<br />iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128<br />iptables -I INPUT -s 192.168.9.0/24 -p tcp --dport 3128 -j ACCEPT<br />iptables -t filter -D INPUT -j REJECT --reject-with icmp-host-prohibited<br />iptables -t filter -D FORWARD -j REJECT --reject-with icmp-host-prohibited<br /><br />Но есть проблемы, не работает. Кто-нибудь может помочь разобраться, в чем дело? <br />
			<i>11.08.2013 11:57:00, Omaborsha.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71642-mikrotik-_-vneshniy-proksi-squid./message285988</link>
			<guid>http://mikrotik.moscow/forum/forum57/71642-mikrotik-_-vneshniy-proksi-squid./message285988</guid>
			<pubDate>Sun, 11 Aug 2013 11:57:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
