Re: Problemas com Squid em paralelo com MK (Alguem pode me dar uma força??)
Amigo você esta fazendo por parent proxy ? O que você pode esta fazendo é redirecionar somente pelo NAT pois assim que eu uso aqui, segue a regra abaixo:
1 ;;; >> Proxy Debian <<
chain=dstnat action=dst-nat to-addresses=10.10.1.2 to-ports=5128
protocol=tcp src-address=11.11.2.0/24 dst-address=!10.10.1.2
dst-port=80
Lembrando, desative o proxy do mk, que você esta usando. O 10.10.1.2 é o servidor proxy, e 11.11.2.0/24 é a classe dos clientes.
PS: Essa regra é para autenticação pppoe, se for hotspot coloque pre-hotspot no chain ao invez de dstnat.
Re: Problemas com Squid em paralelo com MK (Alguem pode me dar uma força??)
tentei colocar essa regra no meu nat mas não funcionou. Vou postar minhas regras de nat, pq tb posso ter errado o lugar de por a regra.
Outra coisa, aqui não uso nem pppoe nem hotspot, apenas amarro IPxMac, com ip fixo.
/ip firewal nat
chain=srcnat action=masquerade src-address=192.168.100.0/24
chain=srcnat action=masquerade src-address=192.168.200.0/24
;;; Redirecionar para o Proxy
chain=dstnat action=redirect to-ports=3128 protocol=tcp src-address=192.168.100.0/24
dst-address=!ip válido in-interface=RedeLocal dst-port=80
;;; Redirecionar para o Proxy
chain=dstnat action=redirect to-ports=3128 protocol=tcp src-address=192.168.200.0/24
dst-address=!ip válido in-interface=RedeLocal dst-port=80
chain=srcnat action=masquerade src-address=192.168.10.0/30
Re: Problemas com Squid em paralelo com MK (Alguem pode me dar uma força??)
Amigo esse ip valido é do servidor proxy correto ??
Regra:
chain=dstnat action=dst-nat to-addresses=10.10.1.2 to-ports=5128
protocol=tcp src-address=11.11.2.0/24 dst-address=!10.10.1.2
dst-port=80
Explicando:
to-address, é o ip do servidor para onde o trafego vai ser redirecionado,
src-address é a classe dos seus clientes,
dst-address é o ip do seu servidor proxy,
to ports, é a porta do seu squid.conf.
qualquer duvida posta ai. t+
Re: Problemas com Squid em paralelo com MK (Alguem pode me dar uma força??)
o ip válido que referi nas regras do nat é do servidor mikrotik. o proxy é paralelo.
Re: Problemas com Squid em paralelo com MK (Alguem pode me dar uma força??)
Então amigo quando você colocar o adsl, ou adsl roteado você seta o ip na interface address.
Ali na nat, o ip é do servidor proxy, so se você trabalhar com uma gama de ip valido grande, pois eu acho que não tem necessidade de colocar ip valido no proxy.
t+
Citação:
Postado originalmente por
lrmurad
o ip válido que referi nas regras do nat é do servidor mikrotik. o proxy é paralelo.