Прозрачный внешний прокси на микротик

Тема в разделе "Маршрутизация", создана пользователем IlyaMikr, 2 ноя 2017.

  1. IlyaMikr

    IlyaMikr Новый участник

    Всем привет.
    Подскажите кто-нибудь, приходилось ли сталкиваться с настройкой на Микротике
    использования прозрачного внешнего прокси?

    Это когда примерно следующая примерно конфигурация.

    192.168.16.100 - локальный комп
    88.89.100.101 - адрес внешней прокси
    8080 - порт внешней прокси
    80,443 - HTTP HTTPS

    chain=dstnat action=dst-nat to-addresses=88.89.100.101 to-ports=8080 protocol=tcp src-address=192.168.16.100 in-interface=bridge dst-port=80

    сюда же пробовали добавлять правило с макарадингом

    /ip firewall nat
    add chain=srcnat src-address=192.168.16.100\
    dst-address=88.89.100.101 protocol=tcp dst-port=8080 \
    action=masquerade


    Таким образом ничего не работает, страницы - либо в таймаут, либо в ошибки валятся.
    Либо работает только HTTP без HTTPS.
    Так вот, заработает ли HTTPS при таком раскладе, или вообще никак?
    HTTP вроде работает.
     
  2. Mikrotik не поддерживает web-proxy для HTTPS трафика только для FTP and HTTP protocols
    https://wiki.mikrotik.com/wiki/Manual:IP/Proxy
     
  3. IlyaMikr

    IlyaMikr Новый участник

    Да, но мы используем не встроенный прокси микротика, а сторонний внешний прокси, и просто через dst-nat перенаправляем на него весь трафик по 80, 443 портам.
     
  4. Для https походу не получиться такая схема.