Всем привет.
Подскажите кто-нибудь, приходилось ли сталкиваться с настройкой на Микротике
использования прозрачного внешнего прокси?
Это когда примерно следующая примерно конфигурация.
192.168.16.100 - локальный комп
88.89.100.101 - адрес внешней прокси
8080 - порт внешней прокси
80,443 - HTTP HTTPS
В NAT такое правило
chain=dstnat action=dst-nat to-addresses=88.89.100.101 to-ports=8080 protocol=tcp src-address=192.168.16.100 in-interface=bridge dst-port=80
сюда же пробовали добавлять правило с макарадингом
/ip firewall nat
add chain=srcnat src-address=192.168.16.100\
dst-address=88.89.100.101 protocol=tcp dst-port=8080 \
action=masquerade
Таким образом ничего не работает, страницы - либо в таймаут, либо в ошибки валятся.
Либо работает только HTTP без HTTPS.
Так вот, заработает ли HTTPS при таком раскладе, или вообще никак?
HTTP вроде работает...
Внешний прокси для Микротик
- podarok66
- Модератор
- Сообщения: 4361
- Зарегистрирован: 11 фев 2012, 18:49
- Откуда: МО
Вопрос был, положительного ответа пока не было. Вообще, чаще всего советуют поднимать VPN и пускать трафик через него.
Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
-
- Сообщения: 2
- Зарегистрирован: 31 окт 2017, 14:59
podarok66 писал(а):Вопрос был, положительного ответа пока не было. Вообще, чаще всего советуют поднимать VPN и пускать трафик через него.
Спасибо за ответ.
Имеется в виду VPN до внешней прокси?
Или VPN, как аналог внешней прокси?
Вкратце у нас смысл,чтобы некоторые сайты не видели наш реальный ip.
-
- Сообщения: 17
- Зарегистрирован: 31 окт 2017, 14:32
IlyaMikr писал(а):...VPN, как аналог внешней прокси?...
Именно так.