Есть Cisco2821 Hsec/k9
Cisco IOS Software, 2800 Software (C2800NM-ADVIPSERVICESK9-M), Version 12.4(3f), RELEASE SOFTWARE (fc3)Есть FreeBSD 4.11(также проверял на FreeBSD 6.1) c прокси squid-2.5.14 c подержкой wccp 1.
ip cisco 192.168.1.248 lan ge0/0
cisco wan ge0/1
ip squid 192.168.1.77На FreeBSD создаю туннель:
ifconfig gre0
gre0: flags=b151<UP,POINTOPOINT,RUNNING,PROMISC,LINK0,LINK1,MULTICAST> mtu 1476
tunnel inet 192.168.1.77 --> 192.168.1.248
inet 192.168.1.77 --> 10.10.10.10 netmask 0xffffffffipfw add 00450 fwd 127.0.0.1,3128 tcp from any to any 80 in recv gre0
в squid.conf прописываю
wccp_router 192.168.1.248
wccp_version 4
httpd_accel_port 80
httpd_accel_host virtual
httpd_accel_with_proxy on
httpd_accel_uses_host_header onНа сisco:
.....
no ip cef
ip wccp version 1
ip wccp web-cache redirect-list 5
access-list 5 deny 192.168.1.77
access-list 5 permit any
.........interface GigabitEthernet0/1
description $ES_WAN$$FW_OUTSIDE$
ip address 1.1.1.1 255.255.255.248
ip access-group 104 in
no ip unreachables
no ip proxy-arp
ip wccp web-cache redirect out
ip nat outside
ip inspect SDM_LOW out
ip virtual-reassembly
duplex auto
speed auto
no mop enabledДелаю на cisco
#show ip wccp web-cache
Global WCCP information:
Router information:
Router Identifier: 1.1.1.1
Protocol Version: 1.0Service Identifier: web-cache
Number of Cache Engines: 1
Number of routers: 1
Total Packets Redirected: 128
Process: 128
Fast: 0
CEF: 0
Redirect access-list: 5
Total Packets Denied Redirect: 0
Total Packets Unassigned: 0
Group access-list: -none-
Total Messages Denied to Group: 0
Total Authentication failures: 0
#show ip wccp web-cache view
WCCP Routers Informed of:
-none-WCCP Cache Engines Visible:
192.168.1.77WCCP Cache Engines NOT Visible:
-none-
в итоге wccp не работает.
на FreeBSD tcpdump -i gre0 ничего не отлавливает.
Не могу понять в чем дело. Настораживает только то, что при выводе
router#show ip interface
нет строчки
Web Cache Redirect is enabled
Все заработало после смены IOS на
Cisco IOS Software, 2800 Software (C2800NM-ADVIPSERVICESK9-M), Version 12.4(10), RELEASE SOFTWARE (fc1)
Technical Support: http://www.cisco.com/techsupport
Copyright (c) 1986-2006 by Cisco Systems, Inc.
Compiled Wed 16-Aug-06 02:17 by prod_rel_team
похожие проблемы , не мог бы IOSом поделиться?
>похожие проблемы , не мог бы IOSом поделиться?
без проблем, куда залить?
>
>в итоге wccp не работает.
>на FreeBSD tcpdump -i gre0 ничего не отлавливает.
>Не могу понять в чем дело. Настораживает только то, что при выводе
>
Реально проблем с иосом быть не должно, мы тоже парились про иос пока не заметили что на сквидфаке убирают из стандартного маршрута реальный!!! ип рутера и все заработало!
Сразу же решилась проблема когда открывались только русские сайты(мы и Cisco.com грешили на MTU)http://www.opennet.me/openforum/vsluhforumID12/4738.html