Amigos, tenho dois links adsl na empresa, tenho funcionando hoje um balanceamento por rota a rede 192.168.1.0/24 sai por X e 192.168.2.0/24 sai por Y. Preciso agora ativar o web-proxy para controle de sites. Porem implementei estas regras abaixo, mas acho que tem alguma coisa de errada, COMO O PROXY VAI SABER direcionar o trafego da rede para sair por X ou Y.
rede 192.168.1.0/24 - tracert www.google.com.br - vejo por onde está saindo
rede 192.168.2.0/24 - tracert www.google.com.br - vejo por onde está saindo
REGRAS MIKROTIK:
/ ip firewall mangle
add chain=prerouting src-address=192.168.1.0/24 action=mark-routing \
new-routing-mark=LnkDiscado passthrough=yes comment="" disabled=no
add chain=prerouting src-address=192.168.2.0/24 action=mark-routing \
new-routing-mark=LnkRoteado passthrough=yes comment="" disabled=no
/ ip firewall nat
add chain=dstnat in-interface=Cliente protocol=tcp dst-port=80 action=redirect \
to-ports=3128 comment="" disabled=no
add chain=srcnat out-interface=LinkDiscado src-address=192.168.1.0/24 \
action=masquerade comment="" disabled=no
add chain=srcnat out-interface=LinkRoteado src-address=192.168.2.0/24 \
action=masquerade comment="" disabled=no
/ ip route
add dst-address=0.0.0.0/0 gateway=200.222.118.26 scope=255 target-scope=10 \
routing-mark=LnkDiscado comment="" disabled=no
add dst-address=0.0.0.0/0 gateway=177.10.1.1 scope=255 target-scope=10 \
routing-mark=LnkRoteado comment="" disabled=no
add dst-address=0.0.0.0/0 gateway=200.222.118.26 scope=255 target-scope=10 \
routing-mark=main comment="" disabled=no
/ ip web-proxy
set enabled=yes src-address=0.0.0.0 port=3128 hostname="proxy" \
transparent-proxy=yes parent-proxy=0.0.0.0:0 \
cache-administrator="webmaster" max-object-size=30720KiB \
cache-drive=system max-cache-size=4194304KiB max-ram-cache-size=65536KiB
# ADDRESS NETWORK BROADCAST INTERFACE
0 192.168.1.1/24 192.168.1.0 192.168.1.255 Cliente
1 177.10.1.2/24 177.10.1.0 177.10.1.255 LinkRoteado
2 192.168.2.1/24 192.168.2.0 192.168.2.255 Cliente
3 189.11.254.9/32 188.1.118.7 0.0.0.0 Velox