<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Не работает связка: cisco 1760 + WCCPv1 + Squid-2.7</title>
    <link>https://opennet.me/openforum/vsluhforumID6/23130.html</link>
    <description>Помогите пожалуйста, бьюсь третий день. Статьи по настройке перечитал вдоль и поперек и на русском и на английском, должно работать и не работает.&lt;br&gt;&lt;br&gt;Суть проблемы: Циска сквид видит, перенаправляет на него трафик в GRE, iptable перенаправляет на порт сквида, сквид отвечает, маршрут перенаправляет ответ в туннель. &lt;br&gt;&lt;br&gt;tcpdump-ом снимаю трафик, SYN пакет приходит на сквид, тот отправляет SYN/ACK - этот пакет уходит в тунель, но на юзерскую машину не приходит:&lt;br&gt;&lt;br&gt;Это отправляет клиент:&lt;br&gt;IP 172.25.2.253.46960 &amp;gt; 87.242.72.40.80: S 4045526194:4045526194(0) win 14600 &amp;lt;mss 1460,&#091;&amp;#124;tcp&#093;&lt;br&gt;&lt;br&gt;Это на сквиде:&lt;br&gt;# tcpdump -n -i wccp1&lt;br&gt;IP 172.25.2.253.46960 &amp;gt; 87.242.72.40.80: Flags &#091;S&#093;, seq 4045526194, win 14600, options &#091;mss 1460,sackOK,TS val 252234630 ecr 0,nop,wscale 7&#093;, length 0&lt;br&gt;IP 87.242.72.40.80 &amp;gt; 172.25.2.253.46960: Flags &#091;S.&#093;, seq 130668226, ack 4045526195, win 5600, options &#091;mss 1412,sackOK,TS val 172865795 ecr 252234630,nop,wscale 5&#093;, length 0&lt;br&gt;&lt;br&gt;Но клиент ответ не получает и пытается послать SYN пакет снова.</description>

<item>
    <title>Не работает связка: cisco 1760 + WCCPv1 + Squid-2.7 (mr_tee)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/23130.html#1</link>
    <pubDate>Thu, 29 Sep 2011 05:20:57 GMT</pubDate>
    <description>&lt;br&gt;Проблему решил, выяснил две вещи, для меня не очевидные:&lt;br&gt;&lt;br&gt;По поводу маршрутизации:&lt;br&gt;&lt;br&gt;&amp;gt; # route -n &lt;br&gt;&amp;gt; Kernel IP routing table &lt;br&gt;&amp;gt; Destination     Gateway         Genmask         Flags Metric Ref    Use Iface &lt;br&gt;&amp;gt; 172.25.2.253    0.0.0.0         255.255.255.255 UH    0       0        0 wccp1 &lt;br&gt;&lt;br&gt;Ошибка в том, что обратный траффик с кеша не нужно запихивать обратно в туннель, он должен идти напрямик по локалке.&lt;br&gt;&lt;br&gt;Попутно выяснилась вторая проблема, на внутреннем интерфейсе не должно быть CBAC, иначе прозрачное кеширование не будет работать, так так трафик идет асимметрично, то соединение никогда не будет считаться установленным.&lt;br&gt;</description>
</item>

</channel>
</rss>
