Перенаправление трафика на Прокси
-
- Сообщения: 12
- Зарегистрирован: 29 сен 2013, 18:02
А возможно ли вообще весь http трафик на прокси заворачивать? Или только TCP по порту 80, 8080. А то вдруг допустим есть сайт адреса http://blabla:7146, доступ к которому надо перекрыть и как тогда быть?( Все порты перенаправлять?
-
- Сообщения: 61
- Зарегистрирован: 19 июн 2012, 06:34
заворот работает по портам, какие надо порты, те порты и заворачиваешь на прокси.
Кстати, неделю тестировал dst-nat на проксю.
Вроде работает, но, иногда перестает работать, периодически. непредсказуемо, у разных клиентов.
С чем связано так и не понял. но стоит клиенту пере подключиться, или ребутнуть проксю, так сразу трафик начинает нормально идти.
Возможно ребут прокси не связан, т.к. у других юзеров в этот момент все работает.
Трабла плавающая. т.е. уловить закономерность не получается.
Предполагаю что правило dst-nat не всегда ловит пакеты, и они теряются.
кто что посоветует?
в принципе перешел на ручное правописание прокси сервера.
но все же интересно.
Кстати, неделю тестировал dst-nat на проксю.
Вроде работает, но, иногда перестает работать, периодически. непредсказуемо, у разных клиентов.
С чем связано так и не понял. но стоит клиенту пере подключиться, или ребутнуть проксю, так сразу трафик начинает нормально идти.
Возможно ребут прокси не связан, т.к. у других юзеров в этот момент все работает.
Трабла плавающая. т.е. уловить закономерность не получается.
Предполагаю что правило dst-nat не всегда ловит пакеты, и они теряются.
кто что посоветует?
в принципе перешел на ручное правописание прокси сервера.
но все же интересно.
-
- Модератор
- Сообщения: 3600
- Зарегистрирован: 26 сен 2013, 14:20
- Откуда: НСК
- Контактная информация:
А зачем вообще что то заворачивать на прокси ?
Есть интересная задача и бюджет? http://mikrotik.site
-
- Сообщения: 61
- Зарегистрирован: 19 июн 2012, 06:34
мне для учета и статистики надо.
-
- Модератор
- Сообщения: 3600
- Зарегистрирован: 26 сен 2013, 14:20
- Откуда: НСК
- Контактная информация:
А в микротике разве реализован метод учёта статистики? Ну акромя графиков конечно.
Есть интересная задача и бюджет? http://mikrotik.site
-
- Сообщения: 61
- Зарегистрирован: 19 июн 2012, 06:34
vqd писал(а):А в микротике разве реализован метод учёта статистики? Ну акромя графиков конечно.
вот именно по этому и использую прокси
-
- Модератор
- Сообщения: 3600
- Зарегистрирован: 26 сен 2013, 14:20
- Откуда: НСК
- Контактная информация:
Все равно не понимаю. А нетфлов чего не используете?
Есть интересная задача и бюджет? http://mikrotik.site
-
- Сообщения: 12
- Зарегистрирован: 29 сен 2013, 18:02
vqd писал(а):А зачем вообще что то заворачивать на прокси ?
Ну например в микротике очень не хватает авторизации по LDAP, что есть в том же сквиде к примеру. По некоторым причинам резать по ip или mac адресам, а не учеткам не годится((
-
- Сообщения: 61
- Зарегистрирован: 19 июн 2012, 06:34
vqd писал(а):Все равно не понимаю. А нетфлов чего не используете?

Нетфлоу анализатор денег стоит не малых, да и требует отдельной машины и повышает нагрузку на рутер.
-
- Модератор
- Сообщения: 3600
- Зарегистрирован: 26 сен 2013, 14:20
- Откуда: НСК
- Контактная информация:
А прокси на микротике статистику не ведёт, там самый элементарный прокси. Нетфлов под никсами есть бесплатный, да и нагрузка не больше чем при использовании прокси
Есть интересная задача и бюджет? http://mikrotik.site