Столкнулся с проблемой запуска WCCPv2 в данной конфигурации описанное выше.
Вообщем обо всем по порядку.
Конфиг циски:
ip wccp web-cache redirect-list fwd-squid
interface Loopback0
ip address 10.111.111.111 255.255.255.255
interface ATM0/0/0.1 point-to-point
ip wccp web-cache redirect out
-------------------------------
ifconfig gre0
gre0: flags=d051<UP,POINTOPOINT,RUNNING,LINK0,LINK2,MULTICAST> mtu 1476
tunnel inet 192.168.7.6 --> 10.111.111.111
---------------------------------
/etc/rc.conf
gateway_enable="YES"
--------------------------------
squid.conf
http_port 127.0.0.1:3128 transparent
wccp2_router 192.168.7.2
wccp2_forwarding_method 1
wccp2_return_method 1
wccp2_service standard 0
-------------------------------------
/usr/local/etc/firewall
${ipfw} add 100 fwd 127.0.0.1,3128 log tcp from any to any 80 recv gre0
.......
Вообщем связка запускается, циска видит squid, по tcpdump -i gre0 пакеты в туннеле идут.В access.log записи появляются.Но скорость никакая, то есть чтобы загрузить обыкновенную HTML-страничку уходит по 5 минут, если вообще повезет загрузиться.
Может кто подскажет в каком направлении копать?Думаю что проблемы в MTU, но пытался подкручивать - не получается.
Разобрался!!!!!!
Перенести ip inspect firewall in на внешний интерфейс.