Внешний прокси для Микротик

Обсуждение ПО и его настройки
Ответить
IlyaMikr
Сообщения: 2
Зарегистрирован: 31 окт 2017, 14:59

Всем привет.
Подскажите кто-нибудь, приходилось ли сталкиваться с настройкой на Микротике
использования прозрачного внешнего прокси?

Это когда примерно следующая примерно конфигурация.

192.168.16.100 - локальный комп
88.89.100.101 - адрес внешней прокси
8080 - порт внешней прокси
80,443 - HTTP HTTPS

В NAT такое правило

chain=dstnat action=dst-nat to-addresses=88.89.100.101 to-ports=8080 protocol=tcp src-address=192.168.16.100 in-interface=bridge dst-port=80

сюда же пробовали добавлять правило с макарадингом

/ip firewall nat
add chain=srcnat src-address=192.168.16.100\
dst-address=88.89.100.101 protocol=tcp dst-port=8080 \
action=masquerade


Таким образом ничего не работает, страницы - либо в таймаут, либо в ошибки валятся.
Либо работает только HTTP без HTTPS.
Так вот, заработает ли HTTPS при таком раскладе, или вообще никак?
HTTP вроде работает...


Аватара пользователя
podarok66
Модератор
Сообщения: 4355
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

Вопрос был, положительного ответа пока не было. Вообще, чаще всего советуют поднимать VPN и пускать трафик через него.


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
IlyaMikr
Сообщения: 2
Зарегистрирован: 31 окт 2017, 14:59

podarok66 писал(а):Вопрос был, положительного ответа пока не было. Вообще, чаще всего советуют поднимать VPN и пускать трафик через него.


Спасибо за ответ.

Имеется в виду VPN до внешней прокси?
Или VPN, как аналог внешней прокси?
Вкратце у нас смысл,чтобы некоторые сайты не видели наш реальный ip.


Myr4ik
Сообщения: 17
Зарегистрирован: 31 окт 2017, 14:32

IlyaMikr писал(а):...VPN, как аналог внешней прокси?...

Именно так.


Ответить