The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Transparent Proxy"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [Проследить за развитием треда]

"Transparent Proxy"  
Сообщение от nikgens email(ok) on 07-Мрт-07, 07:09 
задача:Необходимо повернуть весь трафик http из локалки на Squid.
схема: локалка на каталисте 6509 (сети 10,147,8,0/24 10,147,10,0/24) ---> cisco 3660 ---> интернет
настройки:
6509:
interface Vlan8
  ip address 10.147.8.254 255.255.255.0

interface Vlan10
  ip address 10.147.10.254 255.255.255.0

interface Vlan30
  ip address 10.147.15.94 255.255.255.252

между 6509 и 3660 транк (так как на 3660 необходимо несколько сабинтерфейсов)
рабочие станции на интерфейсах с access vlan 8, squid server на интерфейсе с access vlan 10

3660:
interface FastEthernet0/0.30
  encapsulation dot1Q 30
ip address 10.147.15.93 255.255.255.252
ip nat inside
ip policy route-map proxy-redirect

access-list 110 deny   tcp host 10.147.10.34 any (сам прокси)
access-list 110 permit tcp 10.147.8.0 0.0.0.255 any eq www
access-list 110 deny   tcp any any
route-map proxy-redirect permit 10
match ip address 110
set ip next-hop 10.147.10.34

3660#debug ip policy 110
15w6d: IP: s=10.147.8.4 (FastEthernet0/0.30), d=204.9.177.18, len 60, FIB policy match
15w6d: CEF-IP-POLICY: fib for address 10.147.10.34 is with flag 0
15w6d: IP: s=10.147.8.4 (FastEthernet0/0.30), d=204.9.177.18, len 60, FIB policy rejected - normal forwarding

первые две строки говорят, что пакет соответствует политике и перенаправлен на прокси
а третья, что политика неприменена и пакет нормально форвардится
на сквиде тоже ничего в логи не падает но инет работает нормаль
Что не так?

3660#sh access-lists
Extended IP access list 110
    deny tcp host 10.147.10.34 any
    permit tcp 10.147.8.0 0.0.0.255 any eq www (12939 matches)
    deny tcp any any (612512 matches)

а здесь совпадений с прокси нет совсем (т.е. прокси в инет не лезет) :(

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

 Оглавление

  • Transparent Proxy, weris, 13:02 , 07-Мрт-07, (1)  
    • Transparent Proxy, AD, 18:15 , 08-Мрт-07, (2)  
      • Transparent Proxy, spiner, 20:09 , 08-Мрт-07, (3)  

Сообщения по теме [Сортировка по времени, UBB]


1. "Transparent Proxy"  
Сообщение от weris (??) on 07-Мрт-07, 13:02 
все впнщики идут на прокси:

на кошке
!
interface Virtual-Template1
mtu 1492
ip unnumbered FastEthernet0/0.2
ip access-group 120 in
ip nat inside
ip flow ingress
ip route-cache flow
ip policy route-map proxy-redirect
peer default ip address pool users-pppoe
ppp authentication chap pap
!
!
route-map proxy-redirect permit 10
match ip address 110
set ip next-hop *****
!
access-list 110 remark --For transparent WWW PROXY --
access-list 110 remark --Set Next HOP--
access-list 110 deny   tcp any 10.0.0.0 0.255.255.255
access-list 110 deny   tcp any ******** 0.0.0.255
access-list 110 permit tcp any any eq www

на сервере где прокси
ipfw add №№ fwd 127.0.0.1 3128 tcp from any to !me 80

типа того

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Transparent Proxy"  
Сообщение от AD email(ok) on 08-Мрт-07, 18:15 
А почему бы WCCP не заюзать?
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "Transparent Proxy"  
Сообщение от spiner (??) on 08-Мрт-07, 20:09 
>А почему бы WCCP не заюзать?

я думаю, что если прокси стоит перед кошкой, то использовать лучше wccp

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру