Задать вопрос

Как завернуть весь трафик определенных пользователей c микротик на внешний прокси?

Доброго времени суток. В сети имеется прокси настрое и работает. Люди в инет ходя через тик. Так вот подскажите люди добрые как завернуть определенные Ip с тика в тот самый прокси. Пробовал пару мануалов из инета под DST-NAT и маркировку... Не помогло правила почему то игнорируются (счетчик пакетов не двигается)
  • Вопрос задан
  • 2806 просмотров
Подписаться 3 Простой 2 комментария
Решения вопроса 1
icCE
@icCE
youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
Никита Решетняк Для простоты , используйте adress list, что бы не писать кучу правил в firewall.
Там укажите нужные ip, которые вам надо завернуть

5cdfec440ea21097379189.jpeg

у меня тут banlist виден, но сути этого не меняет. Я одним правилом блокирую ботов из интернета.

Далее вам надо перенаправить все запросы на порт 80 на адрес и порт proxy сервера
это называется прозрачное проксирование

/ip firewall nat add src-address-list=squid_list dst-port=80 action=redirect to-ports=3128 to-addresses=IP_сервера_SQUID

Вроде как все.

P.S. правило , должно быть выше маскарада
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 1
@etaliorum
Платон мне друг, но истины не надо
Шлюз по умолчанию выдайте им ип этого прокси
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы