<div dir="ltr"><span class="im" style="font-size:12.8000001907349px"><div class="gmail_extra" style="font-size:12.8000001907349px"><span style="font-size:12.8000001907349px">To begin with, thank you Marcel,Alex and Amos for your help guys i am really so close because of you. I have done exactly what Marcel told me and now all transparent/intercept errors are gone. It worked nicely when i used two mikrotiks one for WAN and the other for the LAN connection, however, when i use one mikrotik it says TCP_MISS_ABORTED and NONE_ABORTED. In this situation ,squid gets internet from the MK LAN port using a public IP and i can ping the net, but squid throws the above error in the access.log. The topo i wanna use is INTERNET >>MK >> SQUID . </span></div><div class="gmail_extra" style="font-size:12.8000001907349px"><span style="font-size:12.8000001907349px">i think the iptable rules will change.The Mikrotik have 3 NICS now , but i can add 1 more so it becomes eth0:WAN eth1:LAN eth2:PROXY-LAN eth3:PROXY-WAN .</span></div><div class="gmail_extra" style="font-size:12.8000001907349px"><span style="font-size:12.8000001907349px"><br></span></div></span><div class="gmail_extra" style="font-size:12.8000001907349px"><span style="font-size:12.8000001907349px">NB: it says </span><span style="font-size:17.6000003814697px">Your message to squid-users awaits moderator approval , </span><span style="font-size:12.8000001907349px">Message body is too big ,for all my replays! so sorry for the delay.</span></div><div class="gmail_extra" style="font-size:12.8000001907349px"><span style="font-size:12.8000001907349px"><br></span></div><div class="gmail_extra" style="font-size:12.8000001907349px"><span style="font-size:12.8000001907349px">Thanks in advance .</span></div></div>