The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
cisco 2621 проблема с route-map, не работает , !*! accept, 31-Мрт-05, 16:42  [смотреть все]

требуется завернуть траффик eq www на squid

no ip cef
;
interface FastEthernet0/0.10
encapsulation dot1Q 10
ip address 192.168.0.254 255.255.255.0
ip access-group 10 in
no ip directed-broadcast
ip accounting output-packets
ip nat inside
no ip mroute-cache
ip policy route-map forced-proxy
;

route-map forced-proxy permit 10
match ip address 101
set ip next-hop 192.168.0.250
;
access-list 101 deny   tcp host 192.168.0.250 any eq www
access-list 101 permit tcp any any
;

не работает


  • cisco 2621 проблема с route-map, не работает , !*! Nailer, 17:12 , 31-Мрт-05 (1)
    >
    >
    >требуется завернуть траффик eq www на squid
    >
    >no ip cef
    >;
    >interface FastEthernet0/0.10
    > encapsulation dot1Q 10
    > ip address 192.168.0.254 255.255.255.0
    > ip access-group 10 in
    > no ip directed-broadcast
    > ip accounting output-packets
    > ip nat inside
    > no ip mroute-cache
    > ip policy route-map forced-proxy
    >;
    >
    >route-map forced-proxy permit 10
    > match ip address 101
    > set ip next-hop 192.168.0.250
    >;
    >access-list 101 deny   tcp host 192.168.0.250 any eq www
    >access-list 101 permit tcp any any
    >;
    >
    >не работает

    sh ip int fa0/0


    • cisco 2621 проблема с route-map, не работает , !*! accept, 09:04 , 01-Апр-05 (3)
      >>
      >>
      >>требуется завернуть траффик eq www на squid
      >>
      >>no ip cef
      >>;
      >>interface FastEthernet0/0.10
      >> encapsulation dot1Q 10
      >> ip address 192.168.0.254 255.255.255.0
      >> ip access-group 10 in
      >> no ip directed-broadcast
      >> ip accounting output-packets
      >> ip nat inside
      >> no ip mroute-cache
      >> ip policy route-map forced-proxy
      >>;
      >>
      >>route-map forced-proxy permit 10
      >> match ip address 101
      >> set ip next-hop 192.168.0.250
      >>;
      >>access-list 101 deny   tcp host 192.168.0.250 any eq www
      >>access-list 101 permit tcp any any
      >>;
      >>
      >>не работает
      >
      >sh ip int fa0/0
      #sh ip int fa0/0
      FastEthernet0/0 is up, line protocol is up
        Internet protocol processing disabled
      #sh ip int fa0/0.10
      FastEthernet0/0.10 is up, line protocol is up
        Internet address is 10.5.5.254/24
        Broadcast address is 255.255.255.255
        Address determined by non-volatile memory
        MTU is 1500 bytes
        Helper address is not set
        Directed broadcast forwarding is disabled
        Multicast reserved groups joined: 224.0.0.10
        Outgoing access list is not set
        Inbound  access list is 10
        Proxy ARP is enabled
        Security level is default
        Split horizon is enabled
        ICMP redirects are always sent
        ICMP unreachables are always sent
        ICMP mask replies are never sent
        IP fast switching is enabled
        IP fast switching on the same interface is enabled
        IP Flow switching is disabled
        IP Feature Fast switching turbo vector
        IP multicast fast switching is disabled
        IP multicast distributed fast switching is disabled
        IP route-cache flags are Fast
        Router Discovery is disabled
        IP output packet accounting is enabled
        IP access violation accounting is disabled, system threshold is 512
        TCP/IP header compression is disabled
        RTP/IP header compression is disabled
        Probe proxy name replies are disabled
        Policy routing is disabled
        Network address translation is enabled, interface in domain inside
        WCCP Redirect outbound is disabled
        WCCP Redirect exclude is disabled
        BGP Policy Mapping is disabled


  • cisco 2621 проблема с route-map, не работает , !*! sh_, 19:00 , 31-Мрт-05 (2)
    А что не работает? Может на машинке со сквидом что-то не так? Чем ip подменяете?
    Покажите tcpdump во время коннекта.
  • не работает , !*! Liaxa, 20:48 , 01-Апр-05 (19)
    Есть сеть (Локальная)  чуть меньше 100 машин...  сеть работает идеально,Но иногда каскадами рушиться -То есть вырубаеться полностью и не падает признаков жизни (ни пингов ни компов в сетевом окружении ни качает вообщем как будто ее и нету) Спустя неопределенно время она опять ни с того ни с чего оживает и работает опять прекрасно....
    >сеть имеет Топологию звезда(гланый свич ->к нему 24 второстепенных свича-> и уже к ним машины пользователей...)СЕРВАКА В СЕТИ НЕТУ....Я в сети сижу под разными тачками работает идеально и под виндой и под линухом...Что можеь быть???? в чем причина таких чудес????????
  • cisco 2621 проблема с route-map, не работает , !*! bimax, 08:55 , 03-Апр-05 (21)
    >
    >
    >требуется завернуть траффик eq www на squid
    >
    >no ip cef
    >;
    >interface FastEthernet0/0.10
    > encapsulation dot1Q 10
    > ip address 192.168.0.254 255.255.255.0
    > ip access-group 10 in
    > no ip directed-broadcast
    > ip accounting output-packets
    > ip nat inside
    > no ip mroute-cache
    > ip policy route-map forced-proxy
    >;
    >
    >route-map forced-proxy permit 10
    > match ip address 101
    > set ip next-hop 192.168.0.250
    >;
    >access-list 101 deny   tcp host 192.168.0.250 any eq www
    >access-list 101 permit tcp any any
    >;
    >
    >не работает

    А это зачем?
    > encapsulation dot1Q 10

  • cisco 2621 проблема с route-map, не работает , !*! bimax, 09:05 , 03-Апр-05 (22)
    >
    >
    >требуется завернуть траффик eq www на squid
    >
    >no ip cef
    >;
    >interface FastEthernet0/0.10
    > encapsulation dot1Q 10
    > ip address 192.168.0.254 255.255.255.0
    > ip access-group 10 in
    > no ip directed-broadcast
    > ip accounting output-packets
    > ip nat inside
    > no ip mroute-cache
    > ip policy route-map forced-proxy
    >;
    >
    >route-map forced-proxy permit 10
    > match ip address 101
    > set ip next-hop 192.168.0.250
    >;
    >access-list 101 deny   tcp host 192.168.0.250 any eq www
    >access-list 101 permit tcp any any
    >;
    >
    >не работает


    Кстати разве в ACL не пишется в начале сорс адрес а потом дестенейшин...

    Судя по роут мапу приходит ко мне пакет с 192.168.0.250 на любой www сервер и я ему тут же некст хопом подставляю тот же адрес скоторого он пришёл.
    Колеги поправте если я не прав.

    • cisco 2621 проблема с route-map, не работает , !*! One, 12:28 , 03-Апр-05 (23)
      >Судя по роут мапу приходит ко мне пакет с 192.168.0.250 на любой
      >www сервер и я ему тут же некст хопом подставляю тот
      >же адрес скоторого он пришёл.
      >Колеги поправте если я не прав.

      приходит пакет с прокси - он не попадает под правила роутмапа и идет в согласии с обычным роутингом...

      автору порекомендовал бы посмотреть в сторону сервера - пакеты приходят с дестинейшн портом 80, а прокси слушает 3128, нужно перекидывать пакеты... на squid.opennet.ru есть примеры как делать под фрей и линухом...




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру