Mikrotik sebagai Transparent web proxy




Download 399.5 Kb.
bet3/6
Sana17.03.2023
Hajmi399.5 Kb.
#45875
1   2   3   4   5   6
Bog'liq
20110214094111Tutorial Mikrotik step by
7-maruza, Asal, 2021 Itimoiy ish 16 aIshchi Dastur — копия 10 — копия, 17-Amaliy mashgulot, 6-ma\'ruza. Furyе qatоrining yaqinlashishi, Antarktda, Magnitomexanik hodisalar, 1.8, Abdulahad Muhammadjonov. Qadimgi Buxoro (2001), yillik hisobot rasmsiz, Oqsillar, Stajirovka rejasi 2-илова, file (2), Ekinlarni sug\'orish asoslari (Z.Artukmetov), Sanoq sistemalar
Mikrotik sebagai Transparent web proxy

Salah satu fungsi proxy adalah untuk menyimpan cache. Apabila sebuah LAN menggunakan proxy untuk berhubungan dengan Internet, maka yang dilakukan oleh browser ketika user mengakses sebuah url web server adalah mengambil request tersebut di proxy server. Sedangkan jika data belum terdapat di proxy server maka proxy mengambilkan langsung dari web server. Kemudian request tersebut disimpan di cache proxy. Selanjutnya jika ada client yang melakukan request ke url yang sama, akan diambilkan dari cache tersebut. Ini akan membuat akses ke Internet lebih cepat.


Bagaimana agar setiap pengguna dipastikan mengakses Internet melalu web proxy yang telah kita aktifkan? Untuk ini kita dapat menerapkan transparent proxy. Dengan transparent proxy, setiap Browser pada komputer yang menggunakan gateway ini secara otomatis melewati proxy.




Mengaktifkan fiture web proxy di mikrotik:
[ropix@IATG-SOLO] > /ip proxy set enabled=yes
[ropix@IATG-SOLO] > /ip web-proxy set
cache-administrator= ropix.fauzi@infoasia.net
[ropix@IATG-SOLO] > /ip web-proxy print

enabled: yes


src-address: 0.0.0.0
port: 3128
hostname: "IATG-SOLO"
transparent-proxy: yes
parent-proxy: 0.0.0.0:0
cache-administrator: "ropix.fauzi@infoasia.net"
max-object-size: 8192KiB
cache-drive: system
max-cache-size: unlimited
max-ram-cache-size: unlimited
status: running
reserved-for-cache: 4733952KiB
reserved-for-ram-cache: 2048KiB


Membuat rule untuk transparent proxy pada firewall NAT, tepatnya ada dibawah rule untuk NAT masquerading:
[ropix@IATG-SOLO] > /ip firewall nat add chain=dstnat in-interface=local src-address=192.168.0.0/24 protocol=tcp dst-port=80 action=redirect to-ports=3128

[ropix@IATG-SOLO] > /ip firewall nat print


Flags: X - disabled, I - invalid, D - dynamic
0 chain=srcnat out-interface=public action=masquerade
1 chain=dstnat in-interface=local src-address=192.168.0.0/24 protocol=tcp dst-port=80 action=redirect to-ports=3128


Pada winbox:
1. Aktifkan web proxy pada menu IP>Proxy>Access>Setting ( check box enable)



2. Setting parameter pada menu IP>Web Proxy>Access Setting>General



3. Membuat rule untuk transparent proxy pada menu IP>Firewall>NAT





Download 399.5 Kb.
1   2   3   4   5   6




Download 399.5 Kb.

Bosh sahifa
Aloqalar

    Bosh sahifa



Mikrotik sebagai Transparent web proxy

Download 399.5 Kb.