استفاده از پروکسی در صورت نیاز در روتر میکروتیک
سلام،
سناریویی می خوایم راه اندازی کنیم یک VPS داریم که روش Proxy server رو راه انداختیم حالا می خوایم در روتر میکروتیک کاری انجام بشه که وقتی کاربران درون شبکه اگه بصورت عادی استفاده کنن از ترافیک روتین بگذره ولی مواقعی که مثلا سایت intel.com یا از نرم افزار teamviewer که برای آی پی های ایران بسته هستند، ترافیک رو از طریق پروکسی هدایت بشه
دوستان راه حلی دارن برای این موضوع اولا اصلا میشه با این شرایط این سناریو رو راه اندازی کرد؟ اگه جواب مثبت هست ممنون می شم راهنمایی تان
5 پاسخ
شما باید روی میکروتیک یک کانکشن به سرور درست کنید اما دیستنس اون کانکشن رو روی 2 بگذارین تا در حالت عادی از طریق کانکشن به اینترنت وصل نباشین
بعد میاین در قسمت routes و اونجا مشخص میکنید که پکتهایی که میخوان به سمت ip مد نظر شما برن رو از کانکشن vpn خارج کنه....
سلام
دوست عزیز اگر سرور vps شما به صورت vpn بود ؛ این کار کاملا شدنی و انجام پذیر بود اما چون میفرمائید vps به صورت پروکسی سرور است نمیشه این کار رو انجام داد...
من همین چند روزی که Telegram فیلتر شده بود با vps که خودم داشتم تونستم در تمامی محلهایی که کارشون با تلگرام بود ، تلگرام رو راه اندازی کنم و نکته اینجاست که فقط تلگرام فیلترش برداشته شده بود و بقیه سایتها و نرم افزاها همون قوانین فیلتر رو داشتن
شما چطور به پروکسی سرورتون وصل میشین؟
دوست عزیز روتر نمیتونه تشخیص بده که اگر فیلتر بود از طریق vpn پکتها رو عبور بده، باید این مورد رو دستی تعریف کنید
برای این سناریو شما یک پیشنهاد دارم
شما همه تنظیمات رو برعکس کنید
یعنی شما همه ترافیکتون رو از vpn رد کنید و فقط vioce یا ترافیکهای محدودی که لازم دارین و مطمئن هستین که فیلتر نیست رو ، خارج از vpn رد کنید
مگه چه فرقی داره vpn باشه یا پراکسی !؟ اگه ممکنه توضیح بدید چرا در vpn میشه و در proxy نمیشه؟
حالا زیاد مهم نیست vps میکروتیک هست می تونیم vpn راه بندازیم فقط کامل بگین چه جوری تنظیمات رو روی میکروتیک ای که قراره این تفکیک صورت بگیره انجام بدیم؟
"نکته اینجاست که فقط تلگرام فیلترش برداشته شده بود و بقیه سایتها و نرم افزاها همون قوانین فیلتر رو داشتن " دقیقا سناریویی مد نظر داریم به این شکل هست
من یک مورد رو متوجه نشده ام که چرا این سناریو با proxy نمیشه!؟
و همین قضیه رو میشه از با regexp انجام داد مثلا از طریق تشخیص برنامه تصمیم گیری انجام بشه؟
یک قضیه ای هم که در آینده مد نظر داریم اینکه که میشه میکروتیک تشخیص بده از مسیر اول سایت یا نرم افزار فیلتر هست و سوئیچ کنه به روی vpn ؟
حالا شاید بگید خوب اونوقت همه ترافیک رو از vpn انتقال بدید ولی به دلیل محدودیت در ترافیک بین الملل و ترافیک Voice از طریق روتر انتقال میشه این محدودیت رو داریم و در صورت لزوم به سایت یا اپ مورد نظر باید دسترسی داشت. اگه راه حلی دارید بفرمایید
ببخشید سوالاتم زیاد شد