Страница 1 из 1

hotspot ip bindings, трафик вне прокси

Добавлено: 25 июн 2013, 03:58
Corvus
Добрый день, настроил hotspot. поднял прокси, теперь встал вопрос, как лучше реализовать
1. Написать правило редиректа на прокси в файрволе (тогда не работает https и другие сервисы кроме 80 порта), хотя указал чтоб редиректил ВСЕ порты.
2. Прокси можно указать в самом хотспоте, тогда все отлично работает.
НО: мне нужно определенных юзеров которые в ip bindings НЕ перенаправлять на прокси, как лучше организовать такое?

Re: hotspot ip bindings, трафик вне прокси

Добавлено: 25 июн 2013, 08:48
iSupport
не совсем понятна суть вопроса. Распишите подробнее

Re: hotspot ip bindings, трафик вне прокси

Добавлено: 25 июн 2013, 16:14
Corvus
Общий вопрос такой, https не проксируется через webproxy, точнее redirect в nat'e не срабатывает на некоторые виды трафика, мне нужно скажем первый блок айпи адресов пускать через прокси в сеть второй, соответственно без прокси, а пускать надо мне ВСЕ виды трафика, через webproxy самого микротика... но как выше описал не все виды трафика редиректит микротик...

схема которую я хочу добиться такая
--Хотспот--(первый блок айпи адресов)--пускать через прокси
|_(второй блой айпи)--напрямую в сеть

Re: hotspot ip bindings, трафик вне прокси

Добавлено: 25 июн 2013, 20:09
simpl3x
а вы уверены что webproxy должен через себя пропускать что то кроме http?
создаёте два правила, одно на заворот трафика одной подсети в прокси (redirect), другое правило просто srcnat или masquarade и указываете там другую подсеть.