Página 3 de 4 PrimeiroPrimeiro 1234 ÚltimoÚltimo
+ Responder ao Tópico



  1. Amigo você esta fazendo por parent proxy ? O que você pode esta fazendo é redirecionar somente pelo NAT pois assim que eu uso aqui, segue a regra abaixo:

    1 ;;; >> Proxy Debian <<
    chain=dstnat action=dst-nat to-addresses=10.10.1.2 to-ports=5128
    protocol=tcp src-address=11.11.2.0/24 dst-address=!10.10.1.2
    dst-port=80

    Lembrando, desative o proxy do mk, que você esta usando. O 10.10.1.2 é o servidor proxy, e 11.11.2.0/24 é a classe dos clientes.

    PS: Essa regra é para autenticação pppoe, se for hotspot coloque pre-hotspot no chain ao invez de dstnat.

  2. tentei colocar essa regra no meu nat mas não funcionou. Vou postar minhas regras de nat, pq tb posso ter errado o lugar de por a regra.
    Outra coisa, aqui não uso nem pppoe nem hotspot, apenas amarro IPxMac, com ip fixo.

    /ip firewal nat
    chain=srcnat action=masquerade src-address=192.168.100.0/24
    chain=srcnat action=masquerade src-address=192.168.200.0/24
    ;;; Redirecionar para o Proxy
    chain=dstnat action=redirect to-ports=3128 protocol=tcp src-address=192.168.100.0/24
    dst-address=!ip válido in-interface=RedeLocal dst-port=80
    ;;; Redirecionar para o Proxy
    chain=dstnat action=redirect to-ports=3128 protocol=tcp src-address=192.168.200.0/24
    dst-address=!ip válido in-interface=RedeLocal dst-port=80
    chain=srcnat action=masquerade src-address=192.168.10.0/30



  3. Amigo esse ip valido é do servidor proxy correto ??

    Regra:

    chain=dstnat action=dst-nat to-addresses=10.10.1.2 to-ports=5128
    protocol=tcp src-address=11.11.2.0/24 dst-address=!10.10.1.2
    dst-port=80

    Explicando:
    to-address, é o ip do servidor para onde o trafego vai ser redirecionado,
    src-address é a classe dos seus clientes,
    dst-address é o ip do seu servidor proxy,
    to ports, é a porta do seu squid.conf.

    qualquer duvida posta ai. t+

  4. o ip válido que referi nas regras do nat é do servidor mikrotik. o proxy é paralelo.



  5. Então amigo quando você colocar o adsl, ou adsl roteado você seta o ip na interface address.

    Ali na nat, o ip é do servidor proxy, so se você trabalhar com uma gama de ip valido grande, pois eu acho que não tem necessidade de colocar ip valido no proxy.

    t+

    Citação Postado originalmente por lrmurad Ver Post
    o ip válido que referi nas regras do nat é do servidor mikrotik. o proxy é paralelo.






Tópicos Similares

  1. Respostas: 13
    Último Post: 25-01-2008, 15:28
  2. alguem pode me dar uma dica
    Por jnobre22 no fórum Redes
    Respostas: 10
    Último Post: 25-12-2007, 10:53
  3. ola, alguem pode me dar uma dica
    Por jnobre22 no fórum Redes
    Respostas: 12
    Último Post: 23-11-2007, 07:12
  4. Respostas: 6
    Último Post: 05-11-2007, 12:09
  5. Respostas: 5
    Último Post: 15-06-2007, 16:03

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L