Problemas com Proxy-Cache

Olá pessoal, to com o seguinte problema, configurei o cache no mikrotik seguindo o manual do Pedro, mas como sou iniciante em mikrotik devo ter feito algo errado. A sistuação é a seguinte: quando ativo a regra em IP -> Firewall -> NAT meus clientes não navegam mais, da acesso negado. Alguem poderia de ajudar? **Em anexo duas imagens com a regra e o erro.

regra cache 1.jpg

regra cache 2.jpg

Para adicionar comentários, você deve ser membro de MK-AUTH.

Join MK-AUTH

Enviar-me um email quando as pessoas responderem –

Respostas

  • vc tem algum login demo do winbox? esses print não são suficiente
  • vc alterou algo no squid.conf e qual a faixa de ip's do seus clientes ?
  • Pedro nao alterei nada no squid.conf, a faixa de ip é 10.10.5.10-10.10.5.254
  • Esta pingando normal no servidor mk-auth ?

    Se estiver usando a versão nova e esta regra aki.

    / ip firewall nat

    add chain=dstnat src-address=10.10.5.10/24 protocol=tcp dst-port=80 action=dst-nat to-addresses=172.31.255.2 to-ports=3128 \ comment="NAT - Proxy" disabled=no

    Ja esta na sua faixa de ip.
  • Ta pingando sim, acho que devo ter configurado algo errado, to olhando aki o que pode ser..... valew pela dica....

    Qualquer coisa te chamo.....

    Eduarlei Avelar disse:
    Esta pingando normal no servidor mk-auth ?

    Se estiver usando a versão nova e esta regra aki.

    / ip firewall nat

    add chain=dstnat src-address=10.10.5.10/24 protocol=tcp dst-port=80 action=dst-nat to-addresses=172.31.255.2 to-ports=3128 \ comment="NAT - Proxy" disabled=no

    Ja esta na sua faixa de ip.
  • Amigo na regra la no nat vc tem algum mascare certo ae em out vc coloquei a interface do link q rezover blz...

    tipo assim

    add action=masquerade chain=srcnat comment="Mascare Link" disabled=no out-interface=Link

    add action=dst-nat chain=dstnat comment="NAT - Proxy" disabled=no dst-address=!172.10.0.250 dst-port=80 protocol=tcp \
    src-address=172.0.0.0/24 to-addresses=172.10.0.250 to-ports=3128
  • Valew diego, vou esperar mais tarde pra mim testar aqui, to com varios clientes logados agora, e se ficar bloquenado a navegação deles toda hora eles grilam.....

    To usando aqui pppoe com autenticação no proprio mikrotik(rb), comprei o sistema do pedro pra centralizar o cadastro/controle de usuarios, mas com sei pouco de mk.... vai demorar um pouco até tudo funcionar.

    Agradeço a todos de ajudaram...

    Diego josé disse:
    Amigo na regra la no nat vc tem algum mascare certo ae em out vc coloquei a interface do link q rezover blz...

    tipo assim

    add action=masquerade chain=srcnat comment="Mascare Link" disabled=no out-interface=Link

    add action=dst-nat chain=dstnat comment="NAT - Proxy" disabled=no dst-address=!172.10.0.250 dst-port=80 protocol=tcp \
    src-address=172.0.0.0/24 to-addresses=172.10.0.250 to-ports=3128
This reply was deleted.