Indice   FAQ  
Iscriviti  Login
Indice RouterOS RouterOS

trasparent proxy

Tutto su questo sistema operativo linux based - Configurazioni, dubbi, problematiche &....

trasparent proxy

Messaggioda logg » mar 4 feb 2014, 14:44

salve, vorrei integrare un trasparent proxy sulla mia rete, ho trovato diverse guide in rete ma non sono riuscito a farlo funzionare.l'intezione era quella di creare una pagina dove gli utenti "cattivi" (che non pagano) vengono reindirizzati all'occorrenza.
ho letto in giro che avendo un load balancing attivo il proxy non funziona correttamente.penso non si così,o mi sbaglio?
qualcuno può darmi una mando.

grazie in anticpo
logg
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 31
Iscritto il: ven 12 apr 2013, 20:37

Re: trasparent proxy

Messaggioda ppraz » mer 5 feb 2014, 15:07

la redirezione verso il proxy va fatta prima che intervenga il balancing, questo sicuramente.
se redirect e balancing li fa lo stesso oggetto devi solo stare attento a che il balancing intervenga solo sugli utenti "buoni", lasciando tutto invariato per i "cattivi"
avevo trovato tempo fa una pagina in inglese "mikrotik payment reminder" interessante (e testata funzionante)
ppraz
Staff rosIT
Staff rosIT
 
Messaggi: 997
Iscritto il: sab 12 mar 2011, 14:13
Uso routerOS dalla Versione: v3.x

Re: trasparent proxy

Messaggioda logg » gio 6 feb 2014, 11:06

per chi fosse interessato ho seguito i consigli dati su questo topic

http://forum.mikrotik.com/viewtopic.php?f=2&t=69939

ho solamente aggiunto una regola sul filter in quanto alcune applicazioni (in quanto web proxy) tipo vibe torent etc continuavano a funzionare e destinato la parte relativa al proxy ad una address list.


ultima cosa con i siti in https il web proxy non agisce avete qualche consiglio da darmi?
ho gia provato a are il redirect della porta 443 al web proxy, ma nada!
logg
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 31
Iscritto il: ven 12 apr 2013, 20:37

Re: trasparent proxy

Messaggioda ppraz » gio 6 feb 2014, 22:22

Il redirect della 443 è ancora un problema aperto, anche grosse organizzazioni come Provincia Wifi della provincia di Roma hanno lo stesso problema, che non è immediatamente raggirabile perchè le sessioni su porta 443 sono cifrate ssl (e non puoi certo presentare su google.it il tuo certificato self-signed)
ppraz
Staff rosIT
Staff rosIT
 
Messaggi: 997
Iscritto il: sab 12 mar 2011, 14:13
Uso routerOS dalla Versione: v3.x

Re: trasparent proxy

Messaggioda xanio » sab 22 feb 2014, 11:57

Per la porta 443, al momento sembra che l'unica soluzione sia usare un proxy esterno con squid + ssslbump, stesso mio problema :(
---
MTCNA - MTCRE
Avatar utente
xanio
Staff rosIT
Staff rosIT
 
Messaggi: 1054
Iscritto il: lun 31 ott 2011, 18:15
Località: Sicilia
Uso routerOS dalla Versione: v4.x
Certificazioni Mikrotik: MTCNA - MTCRE
Altre certificazioni: Milestone - Yeastar - Cambium
Preferred Training Centre: Grifonline



Torna a RouterOS

Chi c’è in linea

Visitano il forum: Nessuno e 4 ospiti