![]() |
SQUID 3.5 и Mikrotik RouterOS
Добрый день сообществу!
Прошу помощи в следующем вопросе: Имеется сеть, в сети основным маршрутизатором стоит Mikrotik RB750. Стоит задача поставить отдельно прозрачный прокси на базе Squid. Прокся настроена, если прописать её в браузере всё отрабатывает и гуляет-пишется-блокируется. Но вот уже месяц бьюсь над задачей привязать её к Микротику. Сразу пробовал сделать по многочисленным мануалам - втупую перенаправить трафик, приходящий на 80й порт на проксю, что результатов не дало - либо выбивало заглушку с тем, что неправильно введён адрес (по какой-то причине отсекало заголовок адреса, соответственно проксе было нечего обрабатывать), либо вообще не отсылает никаких пакетов, как будто сквида и вовсе нет. Затем решил использовать штатные средства микротика - включил в нём Web Proxy, поставил в Parent Proxy адрес сервера со сквидом, поставил правило Redirect на весь трафик на 80м порте на внутренний вебпрокси. Всё заработало, трафик начал ходить, запросы отправляются и всё бы хорошо, но есть одно "но". Все запросы на Сквид приходят от адреса микротика, соответственно все написанные мной ACL под разнообразные диапазоны адресов не отрабатывают своей функции, давая пользователям полный доступ. Может быть у кого-то есть идеи, а? А то уже сил моих нет. Конфиги прикладываю. Адрес SQUID - 192.168.103.252, сеть 192.168.0.0/16 SQUID.CONF: Код:
acl localnet src 192.168.0.0/16 # RFC1918 possible internal network Код:
|
Цитата:
|
Время: 03:41. |
Время: 03:41.
© OSzone.net 2001-