1 Anexo(s)
Re: MICROTIK=SQUID3+SARG nao aparece ip dos clientes
Citação:
Postado originalmente por
inquiery
O seu Ubuntu tem acesso a internet?
Ele tem outra interface de rede ligada a algum link?
Ou você quer que ele acesse a internet através da mesma interface que está conectada ao Mikrotik pelo IP 10.0.0.2?
Se sim, você precisa adicionar uma regra de mascaramento no mikrotik para o Ubuntu ter acesso a internet. Por enquanto você está fazendo mascaramento apenas na interface "ether1-Net" eo Squid está conectado na interface "ether3-Proxy".
Adiciona um outro masquerade, algo assim:
Código :
/ip firewall nat add chain=srcnat src-address=10.0.0.2 in-interface=eth3-Proxy action=masquerade
entao o meu ubuntu esta funcionando internet e só tem uma interface de rede que esta como 10.0.0.2 e ja esta funcionando internet nele
porem mesmo assim fui fazer a configuração que voce falou... fui pelo terminal e deu um erro entao eu fiz direto pelas abas
Anexo 59878
Re: MICROTIK=SQUID3+SARG nao aparece ip dos clientes
Pois é, tem que tirar o in-interface então, não me liguei. Deixa só o src-address que ja funcona.
Mas pra falar a verdade, você não precisa dessa regra, foi equivoco meu. Você faz mascaramento na porta de saida ether1-Net, dai isso ja inclui trafego vindo da interface dos clientes e da do Ubuntu.
Faz o seguinte, digita lá no seu Ubuntu esse comando no terminal, e posta o resultado aqui:
E outra coisa, no seu squid.conf, altera a linha onde tem:
e coloca um "intercept" no final. Fica assim:
Pra informar pro squid que as requisições estão sendo redirecionadas do router (o que a gente chama de proxy transparent). Se não colocar, o Squid vai achar que ele vai receber requisições através dos métodos específicos para proxy web, que seria no caso de você configurar o servidor proxy nas configurações do browser (o que não é o seu caso).
1 Anexo(s)
Re: MICROTIK=SQUID3+SARG nao aparece ip dos clientes
Citação:
Postado originalmente por
inquiery
Pois é, tem que tirar o in-interface então, não me liguei. Deixa só o src-address que ja funcona.
Mas pra falar a verdade, você não precisa dessa regra, foi equivoco meu. Você faz mascaramento na porta de saida ether1-Net, dai isso ja inclui trafego vindo da interface dos clientes e da do Ubuntu.
Faz o seguinte, digita lá no seu Ubuntu esse comando no terminal, e posta o resultado aqui:
E outra coisa, no seu squid.conf, altera a linha onde tem:
e coloca um "intercept" no final. Fica assim:
Pra informar pro squid que as requisições estão sendo redirecionadas do router (o que a gente chama de proxy transparent). Se não colocar, o Squid vai achar que ele vai receber requisições através dos métodos específicos para proxy web, que seria no caso de você configurar o servidor proxy nas configurações do browser (o que não é o seu caso).
Anexo 59879
e mudei a configuração do http_port 3128 intercept
e ele nao está nem acessando a internet e nem funcionando o log
Re: MICROTIK=SQUID3+SARG nao aparece ip dos clientes
Qual versão do squid vc está usando?
Versões antes da 3.1 acho que é "transparent" no lugar de "intercept"
E antes da 2.6 tinha que ser de outra forma ainda a configuração dele como proxy transparente.
Re: MICROTIK=SQUID3+SARG nao aparece ip dos clientes
Alias, na screen que vc mandou, o log ta aparecendo requisições do IP 10.0.0.1, ou seja, essas requisições no log não são de agora, ou então tem alguma regra a mais de mascaramento ai, ou vc ainda está com o webproxy ativo e o redirect no nat.
Pois se tem só o dst-nat, e o mascaramento só na interface ether1-Net, não tem como o Squid estar recebendo requisições do IP 10.0.0.1, ele estaria recebendo direto dos IPs da rede 192.168.2.0/24.