Ahogy én végrehajtott felhasználói értesítést mikrotika

Szeretném megosztani veletek ezt az elképzelést. Meg kell, hogy tájékoztassa a hálózati felhasználók, akik mögött ül a NAT és végig Mikrotik internet (például: arról teh.prichinam Net nem fog működni, illetve tájékoztassa az új beállításokat és td.i m.)







Hogyan kell ezt csinálni, anélkül, webszerver és felhajtás nélkül és navorochek írjuk be.
Defaul „Nettó nem működik a proxy.

1. engedélyezése a Web Proxy nélkül cache, anélkül, hogy bármi csak enabled = yes

[Admin @ MikroTik] ip proxy> set enabled = yes port = 8080

2. Törölje a proxy oldal, amely ő ad a böngésző, ha hiba. Hit Y
[Admin @ MikroTik] ip proxy> reset-html
Jelenlegi html oldalak elvész # 33; Visszaállítása egyébként? [Y / n]

3. WinBox megy a szakasz Files - és úgy tűnt, Videm Daddy WebProxy és abban a mappában van error.html fájlt, itt van ugyanazon az oldalon Koror mi kiborította 2. bekezdésben;

4.Kopiruem ezt az oldalt a számítógépen (drag and drop), és távolítsa el a router error.html, WebProxy mappa üres marad. Nyisd meg a másolt error.html szokásos blaknotom. Uralkodjon pishim meg üzenetünket

felhasználók számára. Preukrasit lehetséges azoknak, akik ismerik a HTML. Megvizsgáltuk a munka minősége a böngésző, nyissa meg az oldalt. Most másolja vissza a router WebProxy mappában. Cert semmi sem változott, de a feltétek error.html már a miénk.







5. lépés
[Admin @ MikroTik] ip nat tűzfal>

és adjunk hozzá egy szabály: mindenki, aki elmegy 80-as port, hogy dobja a proxy port 8080, kivéve azokat, akik a ip ip cím tűzfal-lista> néven „Pro4itali”.

lánc = dstnat action = átirányítani-portok = 8080 protokoll = TCP src-cím-lista = # 33; "Pro4itali" DST-port = 80

6.Idem a
[Admin @ MikroTik] ip tűzfala>

és adjunk hozzá egy szabály: mindenki, aki hozzáteszi, 8080 port src-címét a-list> néven „Pro4itali”. Van hozzá egy timeout = 15m - azaz 15 percre található ez az ip cím-lista törlődik.

lánc = bemeneti műveletet = add-SRC-to-address-lista protokoll = TCP cím-lista = Pro4itali cím-lista-timeout = 15m DST-port = 8080

7.Idem a
[Admin @ MikroTik] ip proxy hozzáférési>

és adjunk hozzá egy szabályt, amely elutasítja az összes - tagadja. Ie Proxy senki hiányzik és kérdések míg error.html a felhasználó böngészőjét, az meglátja a teremtés.


Összesen: a felhasználó megpróbálja megy minden helyszínen, a NAT úgy néz ki, hogy nem a cím-lista „néven Pro4itali”, és dobja a kérelmet a meghatalmazott, a proxy nem engedi meg, és ad error.html mi üzenetet. Ebben az esetben, ha a NAT csorbult a felhasználó a proxy, általában dolgozott a szűrőt, hogy a felhasználó elment a proxy 8080-as porton, és add meg az IP-cím-lista „néven Pro4itali”. Felhasználói ismerik. Próbálja újra, hogy jöjjön az oldalon, NAT néz, hogy ő már a cím-lista „néven Pro4itali” beengedni a „Net. Felhasználói schasliv nettó megszolgált újra. De miután 15 Minto ismétlődik újra (timeout = 15m) - hirtelen azt elfelejtette emlékeztetőt. Ha minden úgy történt, tiltsa le az összes hozzá szabályokat a router. És élünk.