Обсуждение статьи тематического каталога: Cisco ASA 55xx WCCP+ FreeBSD + Squid + SquidGuard + Lightsquid (ciscoСсылка на текст статьи: http://www.opennet.me/base/cisco/cisco_asa_wccp_squid.txt.html
А зачем вам gre туннель ?
Сам себе отвечу, прочитав сайтThe Layer 2 redirect method is not supported; only GRE encapsulation is supported.
А зачем вам туннель ?
не "нарушу", а наружу, и наверно не "найтройки", а настройки
верная ссылка на сквидгард http://squidguard.org
А для чего такой огород надо было городить?
Хорошая статья. Спасибо - очень помогла
Только измените
/sbin/ifconfig gre0 tunnel 10.0.0.1 IP_OUTSIDE
на
/sbin/ifconfig gre0 tunnel 10.0.0.6 IP_OUTSIDE
И еще одно дополнение: в данной схеме полностью исчезнет возможность посещать https ресурсы.
Сквид не будет перенаправлять трафик с 443 порта.
Решается другим аксес листом на пиксе(асе)
access-list WCCP extended permit tcp 10.0.0.0 255.255.255.0 any eq http
А подскажите тогда, как подключить в одну сеть, 5 удаленных офисов, вот как здесь нарисовано http://www.lanmark.ru/solutions/vpn_cons.php как дешевле и надежней зделать, фрей, или всетаки купить cisco asa какиенть?