NAT

Mikrotik. Перенаправляем http трафик на прокси сервер.

Перенаправляем http трафик на прокси сервер без использования mikrotik webproxy (redirecting to external proxy without mikrotik webproxy).

ip proxy (например машина с SQUID - ом) - 192.168.1.123

port proxy - 3120

ip firewall nat add chain=dstnat action=accept \ 
	protocol=tcp src-address-list=192.168.1.123 dst-port=80
ip firewall nat add chain=dstnat action=dst-nat \ 
	protocol=tcp src-address-list=clients dst-port=80 \ 
	to-addresses=192.168.1.100 to-ports=3128

Первое правило разрешает прохождение пакетов с прокси сервера, для избежания зацикливания.

Второе правило редиректит http - запросы на прокси - сервер.

Cisco Router. Перенаправляем http трафик на прокси сервер (NAT and redirect на Transparent Proxy)

!
interface Ethernet0/0
 ip address 10.0.0.1 255.255.255.0
 ip policy route-map proxy-redirect
!
access-list 120 remark www_acl
access-list 120 deny   tcp host 10.0.0.254 any
access-list 120 permit tcp 10.0.0.0 0.0.0.255 any eq www
access-list 120 deny   ip any any
!
route-map proxy-redirect permit 10
 match ip address 120
 set ip next-hop 10.0.0.254
!

>>

It анекдот

Обращаясь в службу техподдержки, помни: там сидят такие же «чайники», как и ты сам. Просто им платят за то, чтобы они немножко шевелили мозгами.