Mikrotik RB2011UiAS-2HnD-IN и Web-Proxy

Раздел для тех, кто начинает знакомиться с MikroTik
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
wolodyawggu
Сообщения: 180
Зарегистрирован: 30 дек 2019, 16:47

Поясняю как могу.
Предистория, на работу провели скоростной инет. Настроили роутер все хорошо. НО на всех рабочих местах необходимо в настройках обозревателя прописать ip и порт прокси сервера, думаю ладно фиг с ним. Купим оборудование Mikrotik RB2011UiAS-2HnD-IN там все это есть. Статику вбил, которую необходимо. Применил в свойствах обозревателя настройки прокси, все ок. Работает. Иду в веб прокси прописываю ip и порт. Сохраняю. Убираю настройки с компа инета нет. Как можно реализовать в данной системе, чтобы не прописывать на каждом компе ip и порт прокси, и чтобы он делал все сам. То есть подключили новый комп и все ок, он в нете.
Web proxy находиться за пределами лвс.


Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

wolodyawggu писал(а): 30 дек 2019, 19:26 Как можно реализовать в данной системе, чтобы не прописывать на каждом компе ip и порт прокси, и чтобы он делал все сам. То есть подключили новый комп и все ок, он в нете.
Web proxy находиться за пределами лвс.
1) (вопрос): правильно я понимаю, микротик у Вас тут работает чисто как маршрутизатор,
принять запросы от компов и их дальше куда-то отправить? ТО есть через микротик
в Интернет компы не уходят?
И ещё, прокся НЕ на Микротике?
И как локальная сеть доходит (маршрут есть?) до прокси?

ПО Части Вашего вопроса:
давно это было(лет 8 назад, делали что-то в этом роде), есть стандарт,
создаётся файл-скрипт, он кладётся (не помню где, но там, откуда его могут скачать компы)
и при старте браузера, браузер ищет этот файл, если находит, то берёт данные с него и
их прописывает в настройках прокси (внутри браузера).
НО честно, в текущий мир очень динамичных сайтов и мелких файлов, прокся не эффективна,
и порой мешает даже.



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
gmx
Модератор
Сообщения: 3298
Зарегистрирован: 01 окт 2012, 14:48

Топикстартеру: вы случаем не учебное учреждение подключенное к инету Ростелекомом в рамках проекта "Социально-значимый объект"?

Если да, то разве вам еще корневой сертификат не выдали, который нужно на каждый комм поставить?

И есть подозрение, что через микротик это работать не будет. Там специально все так сделано.


wolodyawggu
Сообщения: 180
Зарегистрирован: 30 дек 2019, 16:47

Ага, оно самое. Только программа другая название. Ну суть такая же, да все выдали. Корневые и т.д. Какое оборудование подойдет для этих целей. Лень вбивать прокси на каждом компе. Может в тп позвонить может там помогут в настройке.


wolodyawggu
Сообщения: 180
Зарегистрирован: 30 дек 2019, 16:47

gmx писал(а): 31 дек 2019, 10:18 Топикстартеру: вы случаем не учебное учреждение подключенное к инету Ростелекомом в рамках проекта "Социально-значимый объект"?

Если да, то разве вам еще корневой сертификат не выдали, который нужно на каждый комм поставить?

И есть подозрение, что через микротик это работать не будет. Там специально все так сделано.
Ага, оно самое. Только программа другая название. Ну суть такая же, да все выдали. Корневые и т.д. Какое оборудование подойдет для этих целей. Лень вбивать прокси на каждом компе. Может в тп позвонить может там помогут в настройке.


wolodyawggu
Сообщения: 180
Зарегистрирован: 30 дек 2019, 16:47

Vlad-2 писал(а): 31 дек 2019, 04:51
wolodyawggu писал(а): 30 дек 2019, 19:26 Как можно реализовать в данной системе, чтобы не прописывать на каждом компе ip и порт прокси, и чтобы он делал все сам. То есть подключили новый комп и все ок, он в нете.
Web proxy находиться за пределами лвс.
1) (вопрос): правильно я понимаю, микротик у Вас тут работает чисто как маршрутизатор,
принять запросы от компов и их дальше куда-то отправить? ТО есть через микротик
в Интернет компы не уходят?
И ещё, прокся НЕ на Микротике?
И как локальная сеть доходит (маршрут есть?) до прокси?

ПО Части Вашего вопроса:
давно это было(лет 8 назад, делали что-то в этом роде), есть стандарт,
создаётся файл-скрипт, он кладётся (не помню где, но там, откуда его могут скачать компы)
и при старте браузера, браузер ищет этот файл, если находит, то берёт данные с него и
их прописывает в настройках прокси (внутри браузера).
НО честно, в текущий мир очень динамичных сайтов и мелких файлов, прокся не эффективна,
и порой мешает даже.
Да, к нему приходит провод с инетом (в нем настроен вручную он по статике). К нему подключен пока один комп, на котором тестирую данную ситуацию по поводу инета. Планы: от компом принимает запросы отправляет на прокси получает ответы, пользователи получают инет с их запросами. Прокси сам сервер находиться не в моей локалке, за пределами, (Организация во Владимире, прокси где то в Москве).


wolodyawggu
Сообщения: 180
Зарегистрирован: 30 дек 2019, 16:47

Vlad-2 писал(а): 31 дек 2019, 04:51
wolodyawggu писал(а): 30 дек 2019, 19:26 Как можно реализовать в данной системе, чтобы не прописывать на каждом компе ip и порт прокси, и чтобы он делал все сам. То есть подключили новый комп и все ок, он в нете.
Web proxy находиться за пределами лвс.
1) (вопрос): правильно я понимаю, микротик у Вас тут работает чисто как маршрутизатор,
принять запросы от компов и их дальше куда-то отправить? ТО есть через микротик
в Интернет компы не уходят?
И ещё, прокся НЕ на Микротике?
И как локальная сеть доходит (маршрут есть?) до прокси?

ПО Части Вашего вопроса:
давно это было(лет 8 назад, делали что-то в этом роде), есть стандарт,
создаётся файл-скрипт, он кладётся (не помню где, но там, откуда его могут скачать компы)
и при старте браузера, браузер ищет этот файл, если находит, то берёт данные с него и
их прописывает в настройках прокси (внутри браузера).
НО честно, в текущий мир очень динамичных сайтов и мелких файлов, прокся не эффективна,
и порой мешает даже.
Прокси и мне мешает, инет кастрирован. На ростелекоме думал беда, а тут еще хуже. Но что есть, нам когда делали его я уже понял что беда будет. Когда искали прокси настройки на компе. Но что есть, я и этому рады будем после 10 м/с на 80 компов, тут 100 м/с, но тупые настройки. Век автоматизации. У нас тем более своя бухгалтерия и факт работы корректной их программ и сайтов не гарантирована.
В нем даже сайт микротика и форумы все закрыты+сайт магазина днс. )))))))))))))))))))))))


Аватара пользователя
podarok66
Модератор
Сообщения: 4360
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

Тема периодически поднимается, приведу ответ юзера, который мне понравился своей доходчивостью:
Dyadka74 писал(а):А вообще - забудьте, не взлетит эта схема. Ваш внешний прокси проксирует и 80, и 443. Он работает с браузерами по специальному протоколу, скажем так. Нельзя просто так взять и простым редиректом заставить клиентов думать, что непрозрачный прокси - прозрачен. Если убрать настройки прокси из браузеров, они не будут применять протокол и прокси их не поймет. Сейчас HTTP у вас работает потому, что между браузерами и прокси стоит посредник - прокси Mikrotik, который как бы преобразует прозрачный режим браузеров в непрозрачный внешнего прокси, но не делает этого для HTTPS.
Вот ссылка на то обсуждение с сети https://www.linux.org.ru/forum/admin/12 ... d=12590978.
Я бы попробовал завернуть всё в туннель на внешний маршрутизатор (любой vds самый дешёвый и погнали...), но как я понимаю, у вас всё через подотчетное оборудование и это врядли прокатит.
В любом случае, с Наступающим всех!


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
wolodyawggu
Сообщения: 180
Зарегистрирован: 30 дек 2019, 16:47

podarok66 писал(а): 31 дек 2019, 18:16 Тема периодически поднимается, приведу ответ юзера, который мне понравился своей доходчивостью:
Dyadka74 писал(а):А вообще - забудьте, не взлетит эта схема. Ваш внешний прокси проксирует и 80, и 443. Он работает с браузерами по специальному протоколу, скажем так. Нельзя просто так взять и простым редиректом заставить клиентов думать, что непрозрачный прокси - прозрачен. Если убрать настройки прокси из браузеров, они не будут применять протокол и прокси их не поймет. Сейчас HTTP у вас работает потому, что между браузерами и прокси стоит посредник - прокси Mikrotik, который как бы преобразует прозрачный режим браузеров в непрозрачный внешнего прокси, но не делает этого для HTTPS.
Вот ссылка на то обсуждение с сети https://www.linux.org.ru/forum/admin/12 ... d=12590978.
Я бы попробовал завернуть всё в туннель на внешний маршрутизатор (любой vds самый дешёвый и погнали...), но как я понимаю, у вас всё через подотчетное оборудование и это врядли прокатит.
В любом случае, с Наступающим всех!
Это да, подотчетное. Это не прокатит. Буду долбить сначала сам его, потом Ростелеком, потом если что дядек которые по прокси. Роутер есть жаба душит 8 штук стоит. А так какой посоветуете маршрутизатор для этой фигни? Чтоб все настроить и висели настройки на маршрутизаторе. С этим долбанным инетом.


wolodyawggu
Сообщения: 180
Зарегистрирован: 30 дек 2019, 16:47

Vlad-2 писал(а): 31 дек 2019, 04:51
wolodyawggu писал(а): 30 дек 2019, 19:26 Как можно реализовать в данной системе, чтобы не прописывать на каждом компе ip и порт прокси, и чтобы он делал все сам. То есть подключили новый комп и все ок, он в нете.
Web proxy находиться за пределами лвс.
1) (вопрос): правильно я понимаю, микротик у Вас тут работает чисто как маршрутизатор,
принять запросы от компов и их дальше куда-то отправить? ТО есть через микротик
в Интернет компы не уходят?
И ещё, прокся НЕ на Микротике?
И как локальная сеть доходит (маршрут есть?) до прокси?

ПО Части Вашего вопроса:
давно это было(лет 8 назад, делали что-то в этом роде), есть стандарт,
создаётся файл-скрипт, он кладётся (не помню где, но там, откуда его могут скачать компы)
и при старте браузера, браузер ищет этот файл, если находит, то берёт данные с него и
их прописывает в настройках прокси (внутри браузера).
НО честно, в текущий мир очень динамичных сайтов и мелких файлов, прокся не эффективна,
и порой мешает даже.
ПО Части Вашего вопроса:
давно это было(лет 8 назад, делали что-то в этом роде), есть стандарт,
создаётся файл-скрипт, он кладётся (не помню где, но там, откуда его могут скачать компы)
и при старте браузера, браузер ищет этот файл, если находит, то берёт данные с него и
их прописывает в настройках прокси (внутри браузера).
НО честно, в текущий мир очень динамичных сайтов и мелких файлов, прокся не эффективна,
и порой мешает даже.

А где надыбать этот файл?


Ответить