+ Responder ao Tópico



  1. Citação Postado originalmente por marconipcd Ver Post
    Olá pessoal,

    bom para o crecimento do forum vou deixar duas dicas

    1- para resolver meu problema acima,
    setei a configuração http_access allow all no squid.conf (linux)

    2- a outra dica foi que quando eu dava o comando
    tail -f /var/log/squid/access.log

    todos os log vinha com o ip do meu servidor mikrotik e não da maquina que estava acessando e resolvi de uma forma bem simples.

    2 ;;; Compartilhando a Conex o para o Linux
    chain=srcnat action=masquerade src-address=192.167.20.2

    coloquei no src-address o ip do servidor linux.

    um abraço pessoal, vou segui com meus testes e qualquer coisa posto ai pro pessoal ver!

    Olá amigo outra forma de resolver seria acrescentando ! no ip do linux na regra de redirect no mk.

  2. ...............
    Última edição por Roberto21; 04-05-2009 às 23:32.



  3. Roberto, dar para saber estas informações no próprio script abre um editor txt tem todas as informações dentro do script e bem comentadas. Eu ainda não testei, vou fazer isso tambem este final de semana.

  4. Citação Postado originalmente por marconipcd Ver Post
    Olá pessoal,

    bom para o crecimento do forum vou deixar duas dicas

    1- para resolver meu problema acima,
    setei a configuração http_access allow all no squid.conf (linux)

    2- a outra dica foi que quando eu dava o comando
    tail -f /var/log/squid/access.log

    todos os log vinha com o ip do meu servidor mikrotik e não da maquina que estava acessando e resolvi de uma forma bem simples.

    2 ;;; Compartilhando a Conex o para o Linux
    chain=srcnat action=masquerade src-address=192.167.20.2

    coloquei no src-address o ip do servidor linux.

    um abraço pessoal, vou segui com meus testes e qualquer coisa posto ai pro pessoal ver!
    1 - Dica furada, adicionar allow all abre seu proxy para qualquer requisitante o que não é indicado, não vou entrar em detalhes, mas esta errado, apesar de o proxy estar atras do mikrotik não estará correto, o certo é adicionar as ranges de ips desejadas na regra de allow.

    2 - A forma correta é criar uma dst-nat direcionando as conexões da porta 80 para o ip do debian e negar apenas o ip do proprio Debian para que não fique em loop e NÃO usar o parent proxy do web-proxy do Mikrotik.

    Abraço a todos os colaboradores

    M4D3



  5. Citação Postado originalmente por m4d3 Ver Post
    1 - Dica furada, adicionar allow all abre seu proxy para qualquer requisitante o que não é indicado, não vou entrar em detalhes, mas esta errado, apesar de o proxy estar atras do mikrotik não estará correto, o certo é adicionar as ranges de ips desejadas na regra de allow.

    2 - A forma correta é criar uma dst-nat direcionando as conexões da porta 80 para o ip do debian e negar apenas o ip do proprio Debian para que não fique em loop e NÃO usar o parent proxy do web-proxy do Mikrotik.

    Abraço a todos os colaboradores

    M4D3
    Apesar de ter feito concordo luciano, porem como você falou ele fica atraz do mikrotik, e no proprio mikrotik já tem a regra de bloqueio ao proxy externo..

    mais vou refazer tudo e vejo se funciona






Tópicos Similares

  1. Regras Speedr para Integração com Mikrotik e Cache Full
    Por rodolfostayne no fórum Servidores de Rede
    Respostas: 23
    Último Post: 11-11-2015, 13:00
  2. Respostas: 17
    Último Post: 29-10-2012, 11:52
  3. Servidor para escritório com Mikrotik
    Por davijhon no fórum Sistemas Operacionais
    Respostas: 12
    Último Post: 18-12-2010, 09:13
  4. Respostas: 11
    Último Post: 19-10-2008, 02:23
  5. Shell Script para integração com Mikrotik
    Por Kandango no fórum Redes
    Respostas: 3
    Último Post: 19-03-2008, 19:05

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L