IE - Не удается отобразить эту страницу
Chrome - Не удается получить доступ к сайту/ Не удается найти DNS-адрес сайта accounts.google.com. Выполняется диагностика.
Прокси просто нет. Нет прокси - нет проблем с прокси. Можно попробовать переустановить прокси, но тут дело не только в ие, насколько я понимаю. Если есть уверенность, сделаю. Есть таковая?
IE 11 - Не удается отобразить эту страницу
Opera 38 - Не удалось обнаружить DNS-адрес google.ru.
Opera 12 - Невозможно найти удалённый сервер
Был ещё хром, но его снёс, т.к. пробовал переустанавливать браузер.
Поднял всю файловую часть. Полностью решил не воскрешать, т.к. было не опасно. Работают браузеры или нет - даже не проверял, т.к. не до того было. Да и восстанавливать бэкапы опасно, т.к. неизвестно сколько файлик с вирусом лежал на винте, лежал ли и кто конкретно его запустил. Установить это в итоге не удалось. Конечно, было бы грамотней переставить систему. Но надо решить эту проблему средствами этой системы(
Я понимаю, но не вижу проблем с настройкой. За маршрутизацию пакетов отвечают 3 правила:
/ip firewall mangle add action=mark-connection chain=input in-interface=ISP1 new-connection-mark=cin_ISP1 #### маркирует входящее соединение cin_ISP1
/ip firewall mangle add action=mark-routing chain=output connection-mark=cin_ISP1 new-routing-mark=rout_ISP1 passthrough=no #### в зависимости от предыдущей марки, ставит марку пакету (т.е. откуда прилетел, туда и улетай)
/ip route add distance=1 gateway=10.100.1.254 routing-mark=rout_ISP1 check-gateway=ping #### определяет gw для каждого пакета
Можно теперь построчно разберу? А то есть несколько вопросов...
/ip firewall nat add action=redirect chain=dstnat dst-address=!192.168.0.0/16 dst-port=80,3128,8080,8081 protocol=tcp src-address=!АДРЕС_ПРОКСИ to-ports=3128
здесь получается мы весь входящий трафик по перечисленным портам направляем на прокси-сервер на 3128 порт. Указываем что трафик нужен, который не предназначается для локальной сети и на какие порты пришёл. Источником является не прокси-сервер. Нигде вроде не ошибся? Т.е. получается это правило для входящего трафика?
/ip proxy set cache-administrator=support@domain.com cache-path=web-proxy1 enabled=yes max-cache-size=none parent-proxy=АДРЕС_ПРОКСИ parent-proxy-port=3128 port=3128
здесь мы указывает адрес техподдержки, включаем режим прокси на микротике, указываем куда перенаправлять все запросы для прокси и на какой порт. Правильно?
/ip proxy access add src-address=192.168.0.0/16
здесь указывается лист, кому разрешён переход по прокси микротику. Правивильно?
Т.е. получается что весь исходящий трафик, в случае если он не прошёл через сквиду будет идти по прокси микротика на сквиду и уже потом в интернет?
А если вообще на всех компах убрать упоминание про прокси в браузерах, микротик всех будет перенаправлять на сквиду?
По поводу нюанса: в сквиде представляю как это сделать, а вот с привязанной к нему самсой сложности. Самса же будет постоянно менять конфиг.
Chrome - Не удается получить доступ к сайту/ Не удается найти DNS-адрес сайта accounts.google.com. Выполняется диагностика.