Mikrotik RB941-2nd для работы с разными сетями и прокси-сервером

Базовая функциональность RouterOS
Ответить
forgoty
Сообщения: 2
Зарегистрирован: 05 дек 2017, 00:34

Mikrotik RB941-2nd для работы с разными сетями и прокси-сервером

Сообщение forgoty » 05 дек 2017, 00:44

Доброго времени суток. Существует такая проблема:

Есть роутер Mikrotik RB941-2nd. Есть внешняя сеть компании 172.16.0.0\16. Конкретно этому микротику присвоен адрес 172.16.40.80 в локальной сети. Он же, в свою очередь, получает сеть через шлюз 172.16.42.10. В этой же локальной сети есть 3proxy server по адресу 172.16.42.12:3128, с помощью которого можно получить интернет.

Задача заключается в том, чтобы подключить пару клиентов к интернету через микротик. Они должны сидеть в своей локальной сети и беспрепятственно ходить в локальную сеть компании и в интернет. Логика работы такая: клиент делает какой-нибудь запрос. Далее, микротик решает куда его отправить. Если он адресован кому-нибудь в локальной сети компании, то он просто отправляет его туда через шлюз. Если он адресован в интернет - он отправляет его на прокси-сервер.

И еще такой вопрос: будет ли это все работать не только с http-трафиком? Например, с фтп.

Подскажите, пожалуйста. Может, уже кто-нибудь решал аналогичные проблемы.

Изображение

Аватара пользователя
Chupaka
Сообщения: 990
Зарегистрирован: 29 фев 2016, 15:26
Откуда: Минск
Контактная информация:

Re: Mikrotik RB941-2nd для работы с разными сетями и прокси-сервером

Сообщение Chupaka » 05 дек 2017, 08:15

Для первой части задачи на eth1 просто настраивается NAT Masquerade - и все ходят беспрепятственно туда, куда разрешено самому мелкотику.

С прокси есть два варианта:
1) Перехватывать правилом DST-NAT все запросы на 80 порт (http) и перенаправлять их либо сразу на прокси 172.16.42.12:3128 (если тот поддерживает прозрачный режим), либо на встроенный Web Proxy мелкотика, а у того, в свою очередь, выставить настройки Parent Proxy. Для HTTPS такой номер не пройдёт, поэтому вариант так себе.

2) Настроить у client{1,2,3} прокси 172.16.42.12:3128 - и они будут напрямую обращаться к нему, не обращая внимания на мелкотик. Тогда будет работать всё, что и у других клиентов прокси.

forgoty
Сообщения: 2
Зарегистрирован: 05 дек 2017, 00:34

Re: Mikrotik RB941-2nd для работы с разными сетями и прокси-сервером

Сообщение forgoty » 09 дек 2017, 17:53

Спасибо за ответ. Следуя вашим рекомендация кое-как получилось настроить. Использовал вариант номер 2 - настроить использования прокси-сервера на стороне клиентов. Как результат, некоторые приложения отказывались работать. Я думаю, это связано с тем, что они используют свои порты для соединения и мой прокси не может их правильно обработать. У таких приложений нету встроенных инструментов для работы с прокси.

Тем не менее, все работает стабильно. Спасибо вам за рекомендации.

Ответить