<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Squid + Wccp + Cisco</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID12/7120.html</link>
    <description>Добрый день. Моя борьба со сквидом подошла к финалу. Пытаюсь сделать сквид &quot;прозрачным&quot;. Для этого при через gre тунель соеденияю сквид и циску и при помощи wccp хочу весь трафик циски передать сквиду.&lt;br&gt;&lt;br&gt;Конфиг тунеля:&lt;br&gt;&lt;br&gt;auto gre1&lt;br&gt;iface gre1 inet static&lt;br&gt;address 172.18.0.54&lt;br&gt;netmask 255.255.255.252&lt;br&gt;modprobe ip_gre&lt;br&gt;up ifconfig gre1 multicast&lt;br&gt;pre-up iptunnel add gre1 mode gre local 172.18.1.49 remote 172.18.1.1 ttl 255&lt;br&gt;pointopoint 172.18.0.53&lt;br&gt;post-down iptunnel del gre1&lt;br&gt;&lt;br&gt;НА этом этапе все замечательно работает. Машина где сквид пингует адрес 0.53, циска пингует адрес 0.54.&lt;br&gt;&lt;br&gt;Часть конфига сквида:&lt;br&gt;&lt;br&gt;http_port  3128 transparent&lt;br&gt;wccp_address 172.18.1.49:3128&lt;br&gt;wccp2_router 172.18.1.1&lt;br&gt;wccp2_forwarding_method gre&lt;br&gt;wccp2_return_method gre&lt;br&gt;wccp2_service standard 0 password=cisco&lt;br&gt;&lt;br&gt;Часть конфига циски:&lt;br&gt;&lt;br&gt;ip wccp version 2&lt;br&gt;!&lt;br&gt;ip wccp web-cache group-list 10&lt;br&gt;!&lt;br&gt;access-list 10 remark **** Defining SQUID Proxy Servers ****&lt;br&gt;access-list 10 permit 172.18.1.49&lt;br&gt;access-list 10 permit 172.18.1.47&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;ip </description>

<item>
    <title>Squid + Wccp + Cisco (Ninjatrasher)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID12/7120.html#3</link>
    <pubDate>Wed, 16 Jul 2014 09:25:37 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;  iptables -t nat -A PREROUTING -i gre1 -p tcp -m tcp &lt;br&gt;&amp;gt;&amp;gt; --dport 80 -j DNAT --to-destination 172.18.1.49:3127 &lt;br&gt;&amp;gt;&amp;gt; реакции нет. смотрю по wireshark пакеты не приходят на gre1.&lt;br&gt;&amp;gt;&amp;gt; В чем может быть проблема и куда следуюет копать?&lt;br&gt;&amp;gt; Сквид какой версии у вас?  И он собран с опцией --enable-wccpv2 &lt;br&gt;&amp;gt; ?&lt;br&gt;&amp;gt; два порта в сквиде вы имхо зря замутили, оставьте 3128 и iptables &lt;br&gt;&amp;gt; -t nat -A PREROUTING  - уберите.  в iptables вы &lt;br&gt;&amp;gt; просто должны разрешить пакеты на нужном интерфейсе, или вообще его отключить, &lt;br&gt;&amp;gt; он же у вас в локали.&lt;br&gt;&lt;br&gt;покурил мануал http://networklessons.com/network-services/cisco-wccp-squid-transparent-proxy/  и все получилось, теперь возник другой вопрос, как я понимаю при такой связке ntlm аунтефикация не работает, в логах сквида показывается только ip адрес клиента, но не показывается username. это как я понимаю победить нельзя&lt;br&gt;</description>
</item>

<item>
    <title>Squid + Wccp + Cisco (ipmanyak)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID12/7120.html#2</link>
    <pubDate>Tue, 15 Jul 2014 11:35:55 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; http_port  3127 transparent &lt;br&gt;&amp;gt; wccp2_router 172.18.1.1 &lt;br&gt;&amp;gt; wccp2_forwarding_method gre &lt;br&gt;&amp;gt; wccp2_return_method gre &lt;br&gt;&amp;gt; wccp2_service standard 0 password=cisco &lt;br&gt;&amp;gt; в iptables добавил вот такую запись &lt;br&gt;&amp;gt;  iptables -t nat -A PREROUTING -i gre1 -p tcp -m tcp &lt;br&gt;&amp;gt; --dport 80 -j DNAT --to-destination 172.18.1.49:3127 &lt;br&gt;&amp;gt; реакции нет. смотрю по wireshark пакеты не приходят на gre1.&lt;br&gt;&amp;gt; В чем может быть проблема и куда следуюет копать?&lt;br&gt;&lt;br&gt;Сквид какой версии у вас?  И он собран с опцией --enable-wccpv2 ?&lt;br&gt;два порта в сквиде вы имхо зря замутили, оставьте 3128 и iptables -t nat -A PREROUTING  - уберите.  в iptables вы просто должны разрешить пакеты на нужном интерфейсе, или вообще его отключить, он же у вас в локали.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Squid + Wccp + Cisco (Ninjatrasher)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID12/7120.html#1</link>
    <pubDate>Wed, 09 Jul 2014 10:51:24 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; ip wccp web-cache redirect-list SQUID_PROXY &lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; int bvi1 &lt;br&gt;&amp;gt; ip wccp web-cache redirect in &lt;br&gt;&amp;gt; На этом этапе весь трафик от циски вроде идет к сквиду, но &lt;br&gt;&amp;gt; такое чувство, что все таки не идет. Так как ни одно &lt;br&gt;&amp;gt; правило сквидгарда не срабатывает. Подскажите пожалуйста, что я забыл или что &lt;br&gt;&amp;gt; не так сделал.&lt;br&gt;&lt;br&gt;добавил еще в сквид новый порт 3127, для которого указал transparent, конфиг выглядит теперь вот так.&lt;br&gt;&lt;br&gt;http_port 3128&lt;br&gt;http_port  3127 transparent&lt;br&gt;wccp2_router 172.18.1.1&lt;br&gt;wccp2_forwarding_method gre&lt;br&gt;wccp2_return_method gre&lt;br&gt;wccp2_service standard 0 password=cisco&lt;br&gt;&lt;br&gt;в iptables добавил вот такую запись &lt;br&gt; iptables -t nat -A PREROUTING -i gre1 -p tcp -m tcp --dport 80 -j DNAT --to-destination 172.18.1.49:3127&lt;br&gt;&lt;br&gt;реакции нет. смотрю по wireshark пакеты не приходят на gre1.&lt;br&gt;&lt;br&gt;В чем может быть проблема и куда следуюет копать?&lt;br&gt;</description>
</item>

</channel>
</rss>
