Existe alguma exigencia para que essa regra funcione, o squid ta ativo, ja confirmei a porta e o ip, mais quando ativo as regra não navega.
Versão Imprimível
Para funcionar:
Se vc colocar uma maquina ligado e apontanda diretamente para o seu squid, tem que navegar.
Logo apos no mk,
Nao pode ter um drop no firewall, para teste rapido marcar todas as regras do firewall e desabilite
Faz um nat da rede do seu squid, para teste,
/ip firewall nat
add
chain dstnat action masquerade
Tem que navegar
Caso não, de traceroute para um site, tipo www.uol.com e veja aonde esta parando
Agradeço muito a atenção, tenho empenhado muito tempo na tentativa de fazer com que o proxy no debian funcione sem a necessidade do parent proxy do mikrotik.
mais ta um pouco complicado, vou postar detalhes da minha conf.
ether1 link ip da operadora
ether 2 clientes 10.0.0.1/24
ether 3 debian 192.168.200.1/24
o debian ta com 192.168.100.2 e ja navegando com o squid habilitado
só quero redirecionar as requisições da porta 80 dos clientes para a 3128 do squid sem o uso do web-proxy do mikrotik.
/ ip firewall nat
add chain=dstnat src-address=10.0.0.0/24 protocol=tcp dst-port=80 action=dst-nat to-addresses=192.168.100.2 to-ports=3128 \
comment="NAT - Proxy" disabled=no
Esse camarada fez um sistema que roda em debian e disponibiliza a versao 2 para baixar gratuitamente para quem só quer usar o squid.
Manual :: MK-AUTH