Sasha
что значит своего рода прокси
мне надо чтобы на внешнем ип микрота были открыты порты и клиенты стучались на него как прокси и получали инет с лте роутеров хуавэй. каждый порт это отдельный роутер хуавэй.
Sasha
Впн что мешает сделать?
ну мне это не чего не даст. =) роутеров за микротом 20 штук клиент будет отправлять запросы на все в рандомном порядке. Я как понимаю такой финт сделать можно сказать не возможно?
Геннадий
Микротик он не про прокси... так то
Геннадий
Как раз это то можно
Геннадий
Дуалван статьи в помощь
Геннадий
А вот прокси не к микротику, ибо только http
theurs
через впн легко сделать да
Геннадий
Короче опять придумываем велосипед с квадратными колесами
Геннадий
мы любим это =)
Ну направление указано. Гоу читать.
Sasha
Ну направление указано. Гоу читать.
да это не особо реализуемо. Клиентов будет оч много. Роутеров 20 штук. эт же трэш будет
Геннадий
Прокси тоже
Геннадий
Очень много это опять накрутчики что ли?
Sasha
Очень много это опять накрутчики что ли?
Нет. Нужно просто парсинг сайтов сделать через моб прокси.
Геннадий
Ну, накрутчики
Sasha
Ну, накрутчики
Нет. Парсинг описаний товаров и прочей лабуды. А моб прокси решают проблему с капчей.
Геннадий
Не решает. У тебя нат на тысячи клиентов на 1 адрес
Sasha
Не решает. У тебя нат на тысячи клиентов на 1 адрес
в том то и дело что мне надо чтобы запросы от этих клиентов шли на определенный порт который будет пересылаться на свой роутер с моб симкой.
Геннадий
Ну, мобильная симка это нат провайдера
Геннадий
Я об этом и говорю
Sasha
Ну, мобильная симка это нат провайдера
мы реализовали смену ип модемом. модем как правило каждый раз получает новый шлюз. короче это решено =) а вот связь пока витает только в голове
Геннадий
Что бы избежать ната провайдера надо свою ас
Геннадий
Тогда будет много адресов и не будет ната провайдера
Геннадий
Ну в общем накрутчики ясно
theurs
так чем не устраивает вариант с впном?
Геннадий
Я могу сделать разброс сессий по точкам, но не буду для накрутчиков
Геннадий
так чем не устраивает вариант с впном?
У них не постоянные клиеты
Геннадий
Они продают маскировку для накрутки + или -
Геннадий
Или отзывов
Геннадий
Отсюда косяк с впн
Sasha
Они продают маскировку для накрутки + или -
мы не продаем =) и не накручиваем
Sasha
если у вас так сложилось то сорян. Но не все накрутчики =)
theurs
куча модемов это как то упорото Ж) впски не дешевле будут?
theurs
у модемов же пул адресов тоже какой то есть
theurs
когда закончится выбрасывать их что ли
Sasha
куча модемов это как то упорото Ж) впски не дешевле будут?
не. ВПС это не PA адреса. Это не кашерно. они слетают в капчу.
Deda
Скоро в бридж добавят secure video
Cumberbatch
не. ВПС это не PA адреса. Это не кашерно. они слетают в капчу.
Вы бы схему набросали наглядно что бы видеть что вы хотите. Иначе только базар и получается
Andrey
Приветствую всех! Есть задача связать головной офис и три филиала. Решил попробовать на микротиках сделать. Нужна надёжность, и скорость не на последнем месте. Один роутер нужен с wifi, остальные не важно. Под WiFi если hap ac^2 нормально он потянет три vpn коннекта? Ну и главный вопрос: какой туннель выбрать? Белая статика будет только на одном роутере, остальные за провайдерским nat.
Sasha
По рисованию 3ка
Cumberbatch
Ну и что надо?
Sasha
Ну на схеме видно же ))) чтобы клиенты через порт ходили через свой определенный роутер lte
theurs
если шифрование не требуется то вообще любой потянет
Cumberbatch
Sasha
Да.
Andrey
L2tp/ipsec. Все потянет.
OK. Спасибо. А в качестве клиентских без wifi в филиалах hex планирую.
theurs
на 192.168.88.35:80?
Sasha
на 192.168.88.35:80?
Нет. Дрлжно уйти по деф маршруту. Там маршрутизатор
Cumberbatch
Нет. Дрлжно уйти по деф маршруту. Там маршрутизатор
Но порт то 20001. Нужно только этот пакет отправить?
theurs
Нет. Дрлжно уйти по деф маршруту. Там маршрутизатор
если там маршрутизаторы то при чем тут 20000 порт Ж) что на нем должно быть
theurs
если веб прокси тогда надо просто порты пробросить
Sasha
Но порт то 20001. Нужно только этот пакет отправить?
В том то и дело ... мне надо как типо прокси сделать
theurs
типо волшебный прокси который веб в нат переделывает
Cumberbatch
В том то и дело ... мне надо как типо прокси сделать
Напишите что вам нужно? Что такое типо прокси?
Sasha
типо волшебный прокси который веб в нат переделывает
Типо ... буду тогда крутить через deb и 3proxy спасибо.
Cumberbatch
Типо ... буду тогда крутить через deb и 3proxy спасибо.
Сделайте port knocking. После постукивания добавляете в access list. Потом по листу отправляете в нужный шлюз. Но не одновременно
Cumberbatch
Я пробовал через фоовардинг маркировку
Ещё раз прочитайте что я написал
Volodymyr
Сделайте port knocking. После постукивания добавляете в access list. Потом по листу отправляете в нужный шлюз. Но не одновременно
Интересно как? ) Порты не мершрутизируются. Только dstnat можно применить, но это ничего не даст.
Cumberbatch
Интересно как? ) Порты не мершрутизируются. Только dstnat можно применить, но это ничего не даст.
Сначала постучать. Потом весь трафик уже от стукнувшего клиента направлять на нужный шлюз. Что не так?
Cumberbatch
клиенты со стороны WAN
Да какая разница.
Cumberbatch
Они же у вас на ваш микрот же идут? Или нет?
Cumberbatch
Короче я понял. Автор вообще хочет любой трафик в том числе и не адресованный микроту гнать через микрот.
Sasha
клиенты со стороны wan роутеры к которым надо слать трафик сидят за микротом.
Sasha
Короче я понял. Автор вообще хочет любой трафик в том числе и не адресованный микроту гнать через микрот.
трафик для микрота я хочу стучатся на его порт но дальше траф должен идти на роутер которы за ним. КОроче это не реализуемо.
Volodymyr
Сначала постучать. Потом весь трафик уже от стукнувшего клиента направлять на нужный шлюз. Что не так?
Вот каким образом ВЕСЬ трафик от клиента получить на этом роутере? Как от клиента его смаршрутизировать без инкапсуляции?
theurs
телепортировать клиентов из интернета в локалку микротика без впн он хочет, через порт 20000, а дальше рандомно зароутить их через один из шлюзов которые есть в локалке
Cumberbatch
трафик для микрота я хочу стучатся на его порт но дальше траф должен идти на роутер которы за ним. КОроче это не реализуемо.
Вы даже описать задачу не можете. Направьте для начала весь трафик через микрот. Потом уже разберёмся как на микроте его переслать дальше
Volodymyr
Да. Мечтаю об этом. но мечты не сбываются.
Потому я и спросил про Ваше понимание маршрутизации. )