Есть роутер mikrotik. (192.168.1.1) Также есть отдельный сервак со squid`ом (192.168.1.2)
Есть клиентские машины (192.168.1.10-30) Вопрос. Каким способом будет лучше перенаправить весь трафик на 80 и 8080 порты от клиентских машины на сервак со сквидом, работающим в прозрачном режиме.
Полазил по сусекам интернета и нашел 2 мануала:
http://adminnote2.blogspot.ru/2014/05/mikrotik-squida.html - этот вообще замороченный тем, что нужно маркировать определенные пакеты, а потом их перенаправлять на сервер, где обязательно должно быть правило перенаправления с 80 на 3128
http://network.24sport.info/mikrotik/howto-redirect-http-traffic-to-proxy/ - этот не рабочий. Ибо пакеты до сервака, хоть и криво но идут, но почему-то сквидом не воспринимаются.
Остальные мануалы - либо нереально заморочены, либо, рассчитаны на большую, сложную топологию, либо с нерабочими примерами.
Нужно простое, по возможности, решение. Раньше, вместо микротика стояла обычная сборная железка, которая выполняла роль маршрутизатора, так там все это дело реализовывалось одной строкой в iptables: iptables -t nat -A PREROUTING -i eth1 ! -d 192.168.1.0/24 -p tcp -m multiport --dport 80,8080 -j DNAT --to 192.168.1.1:3128
И все прекрасно работало.
Есть идеи, господа?