Re: Proxy Em mesma Rede Não paralelo Ajuda
opa, então, não entendi esses dois mascaramento, o que está como "PASSAR FORA DO PROXY" está conflitando com a regra "REDIRECIONAR PARA O PROXY", se a intenção foi adicionar um exceção para algum Ip, poderia fazer na propria regra do redirecionamento. se não foi essa a intenção, diz ai...
Citação:
add action=masquerade chain=srcnat comment="MASCARAMENTO DAS REDES" disabled=\
no protocol=tcp src-address-list=REDESadd action=accept chain=dstnat comment=\ "PASSAR POR FORA DO PROXY " disabled=no protocol=tcp \ src-address=!172.16.0.180
quanto a questão de navegar pelo segundo link, você fez as marcações no mangle de quem você quer que saia pelo segundo link e criou as rotas? (se colocar o segundo como principal navega?, se sim é só fazer as marcações)
e quanto a regra "MASCARAMENTO DAS REDES", se faz necessária? pois oque ela vai fazer é, quando um PC for acessar outro de rede diferente a conexão vai ser mascarada (se está funcionando só por causa dessa regra, da um conferi em todos os hosts se estão com as devidas rotas certinho).
Re: Proxy Em mesma Rede Não paralelo Ajuda
Então seus problemas estão quase resolvidos rsrs.
Só falta funcionar o segundo link.
Me diz uma coisa, até porque não tenho experiência com proxy, quando um cliente passa pelo proxy e depois volta pro mikrotik, qual o IP chega no mikrotik, o IP do usuário ou o IP do proxy? ( veja em firewall connection, imagino que seja o IP do usuário, mas se puder me confirma)
Aí em mangle você faz a marcação com a chain prerouting, src adres= IP do usuário action = Mark routing.
Depois em IP>route você cria uma rota com essa marcação, tendo o gateway o link 2.
Re: Proxy Em mesma Rede Não paralelo Ajuda
Então @Pedroh, a princípio está certo, só aquela regra de mascaramento das redes que acho estranho.
Quanto ao segundo link, antes dessa regra que você mostrou do mangle, crie outra e deixe acima dessa, crie essa regra:
Action aceept src adres = seu ip, dst adrres = IP do proxy