Proxy paralelo transparente
instale o squid no debian coloque um squid.conf, existem varios por aí. Verifique se nas configuracoes do seu squid se existe uma acl para liberar acesso para a sua rede de clientes.
Verifique se o proxy esta rodando com squid -z:
proxy running....bla bla bla
Em seguida ligue o servidor debian em uma interface ethernet com o mikrotik específica para ele.
Compartilhe a net pro debian:
# ;;; MASQUERADE PROXY
chain=srcnat action=masquerade src-address=172.25.2.0/30
Redirecione para o proxy "tudo" com destino a porta 80:
# ;;; PROXY PARENT TRANSPARENTE
chain=dstnat action=dst-nat to-addresses=172.25.2.2 to-ports=5128
protocol=tcp dst-address-list=!liberaproxy in-interface=rede1
dst-port=80
obs: aqui criei em "liberaproxy" uma lista de endereços que nao quero que entrem no proxy.
Na aba mangle:
# chain=forward action=mark-connection new-connection-mark=forward-HIT
passthrough=yes content=X-Cache: HIT
# chain=forward action=mark-packet new-packet-mark=cache-HIT passthrough=no
connection-mark=forward-HIT
Depois em queues tree limitando a 2MB:
# name="Cache" parent=global-out packet-mark=cache-HIT limit-at=0
queue=default priority=8 max-limit=2000000 burst-limit=0
burst-threshold=0 burst-time=0s
:party:
Vá até
www.superdownloads.com.br, baixe o emule espere terminar, limpe o cache do navegador ou vá até outra maquina da rede e baixe o mesmo arquivo.
Pronto!