Добрый всем день.
Вобщем случилось так что пришлось прикручивать SQUID к маршрутизатору для фильтрации всяких нехороших страниц (по версии РосПотребНадзора).Схема следующая: есть интерфейс смотрящий на провайдера, на нем ставлю правила:
interface GigabitEthernet 0/1
ip wccp 80 redirect out
ip wccp 90 redirect in
подробно описывать access-listы не имеет смысла, скажу проще 80 - это процесс который выбирает веб-трафик который идет внутрь сети и перенаправляет его на SQUID. Ну и соответственно 90 - процесс который перенаправляет на SQUID исходящий веб-трафик.
На SQUID включен режим TPROXY, который позволяет замутить полностью прозрачное проксирование трафика, т.е. не будет изменяться даже srcIP.
Вот такая схема. И с ней возникает проблема: исходящий пакет заворачивается и интерфейса на прокси, проходит прокси, выходит обратно в маршрутизатор в интерфейс Gi 0/2 и снова редиректится на прокси...
Короче происходит зацикливание исходящих пакетов..
Я пытался найти решение и в голову пришла мысль что нужно как-то отфильтровывать трафик с интерфейса Gi 0/2 чтобы он не редиректился снова на прокси..
И собственно вопрос - есть ли какие нить механизмы учитывать в ACL интерфейс с которого идет пакет?
Повторюсь: прокси НЕ подставляет свой IP адрес, адрес источника сохраняется.
Заранее спасибо.