<div dir="auto"><div>Thank  you for your quick reply. The text-drawing actually changed with different font; the squid server is effectively connected to MikroTik router, not the same physical link as the client.</div><div dir="auto"><br></div><div dir="auto">The MikroTik router sits between the client and squid server.</div><div dir="auto"><br></div><div dir="auto">That said, I can confirm that the MikroTik router is effectively able to route/DNat client packets going to ports 80 and 443 to squid server. Depending on router rules be it route or dnat, the client browser effectively displays the error page of squid, or goes into a very long delay then failure.</div><div dir="auto"><br></div><div dir="auto">I will retry and let you know.</div><div dir="auto"><br></div><div dir="auto">K<br><br><div class="gmail_quote" dir="auto"><div dir="ltr" class="gmail_attr">On Wed, Aug 10, 2022, 10:08  <<a href="mailto:ngtech1ltd@gmail.com">ngtech1ltd@gmail.com</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div lang="en-IL" link="#0563C1" vlink="#954F72" style="word-wrap:break-word"><div class="m_-3033815475504697287WordSection1"><p class="MsoNormal"><span lang="EN-US">Hey K,<u></u><u></u></span></p><p class="MsoNormal"><span lang="EN-US"><u></u> <u></u></span></p><p class="MsoNormal"><span lang="EN-US">I am not sure about the network topology.<u></u><u></u></span></p><p class="MsoNormal"><span lang="EN-US">Preferably the Squid should reside on another network then the clients if it’s intercepting the traffic.<u></u><u></u></span></p><p class="MsoNormal"><span lang="EN-US">Also, I assume it’s not a TPROXY setup so it should be pretty simple and straight forward.<u></u><u></u></span></p><p class="MsoNormal"><span lang="EN-US"><u></u> <u></u></span></p><p class="MsoNormal"><span lang="EN-US">I understand why are you asking this question.<u></u><u></u></span></p><p class="MsoNormal"><span lang="EN-US">Also take into account that <span class="m_-3033815475504697287SpellE">Mikrotik</span> is now on 7.4 firmware and it’s recommended to use this one.<u></u><u></u></span></p><p class="MsoNormal"><span lang="EN-US">If you are using any other version let me know so I can try to make sense on the differences.<u></u><u></u></span></p><p class="MsoNormal"><span lang="EN-US">I will try to give a DEMO for such a setup and how to make it work.<u></u><u></u></span></p><p class="MsoNormal"><span lang="EN-US"><u></u> <u></u></span></p><p class="MsoNormal"><span lang="EN-US">Eliezer<u></u><u></u></span></p><p class="MsoNormal"><span lang="en-IL"><u></u> <u></u></span></p><p class="MsoNormal"><span lang="EN-US">----<u></u><u></u></span></p><p class="MsoNormal"><span lang="EN-US">Eliezer Croitoru<u></u><u></u></span></p><p class="MsoNormal"><span lang="EN-US">NgTech, Tech Support<u></u><u></u></span></p><p class="MsoNormal"><span lang="EN-US">Mobile: +972-5-28704261<u></u><u></u></span></p><p class="MsoNormal"><span lang="EN-US">Email: <a href="mailto:ngtech1ltd@gmail.com" target="_blank" rel="noreferrer"><span style="color:blue">ngtech1ltd@gmail.com</span></a><u></u><u></u></span></p><p class="MsoNormal"><span lang="EN-US">Web: <a href="https://ngtech.co.il/" target="_blank" rel="noreferrer"><span style="color:blue">https://ngtech.co.il/</span></a><u></u><u></u></span></p><p class="MsoNormal"><span lang="EN-US">My-Tube: <a href="https://tube.ngtech.co.il/" target="_blank" rel="noreferrer"><span style="color:blue">https://tube.ngtech.co.il/</span></a><u></u><u></u></span></p><p class="MsoNormal"><span lang="en-IL"><u></u> <u></u></span></p><div style="border:none;border-top:solid #e1e1e1 1.0pt;padding:3.0pt 0cm 0cm 0cm"><p class="MsoNormal"><b><span lang="EN-US">From:</span></b><span lang="EN-US"> squid-users <<a href="mailto:squid-users-bounces@lists.squid-cache.org" target="_blank" rel="noreferrer">squid-users-bounces@lists.squid-cache.org</a>> <b>On Behalf Of </b>M K<br><b>Sent:</b> Tuesday, 9 August 2022 22:29<br><b>To:</b> <a href="mailto:squid-users@lists.squid-cache.org" target="_blank" rel="noreferrer">squid-users@lists.squid-cache.org</a><br><b>Subject:</b> [squid-users] Squid 4.8+ intercept<u></u><u></u></span></p></div><p class="MsoNormal"><u></u> <u></u></p><div><p class="MsoNormal">Hello,<u></u><u></u></p><div><div><div><p class="MsoNormal"><u></u> <u></u></p></div><div><p class="MsoNormal">I have a setup like this one:<u></u><u></u></p></div><div><p class="MsoNormal"><br>| Client | =====> | Router | =====> Internet<br>                     ||<br>                     \/<br>                  | Squid |<u></u><u></u></p></div><div><p class="MsoNormal"><u></u> <u></u></p></div><div><p class="MsoNormal">...the router is a Mikrotik router capable of all things NAT/Redirect and whatnot. Squid server has only one network interface.<u></u><u></u></p></div><div><p class="MsoNormal">Using the router:<u></u><u></u></p></div><div><p class="MsoNormal">- I tried routing traffic to squid server IP.<u></u><u></u></p></div><div><p class="MsoNormal">- I tried destination-NATing from client to server IP, with origin server IP-and-port natted to squid IP-and-port, and with origin server IP-only natted to squid-IP.<u></u><u></u></p></div><div><p class="MsoNormal"><u></u> <u></u></p></div><div><p class="MsoNormal">I have been struggling for 2 days to setup a working Squid 4.8 or higher interception.<u></u><u></u></p></div><div><p class="MsoNormal">Test server is running Ubuntu 18.4.3 and Squid 4.8.<u></u><u></u></p></div><div><p class="MsoNormal">Documentation is either too much trim or extremely outdated.<u></u><u></u></p></div><div><p class="MsoNormal">Any help would be very much appreciated.<u></u><u></u></p></div><div><p class="MsoNormal"><u></u> <u></u></p></div><div><p class="MsoNormal">All best,<u></u><u></u></p></div><div><p class="MsoNormal">K<u></u><u></u></p></div></div></div></div></div></div></blockquote></div></div></div>