<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Не могу сделать прозрачный прокси, т.е.подружить Cisco и Squ...</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/13194.html</link>
    <description>Здравствуйте, перечитал много статей, хочу сделать прозрачный прокси,но не могу подружить Cisco(1721) и squid(на FC5) через WCCPv2.&lt;br&gt;Похоже проблема в Cisco. Они друг друга видят, пакеты I_See_You и Here_I_Am ходят&lt;br&gt;&lt;br&gt;router#debug ip wccp events&lt;br&gt;WCCP events debugging is on&lt;br&gt;router#debug ip wccp packets&lt;br&gt;WCCP packet info debugging is on&lt;br&gt;router#terminal monitor&lt;br&gt;router#&lt;br&gt;Mar 30 10:28:13: WCCP-PKT:S00: Received valid Here_I_Am packet from xxx.xxx.xxx.241 w/rcv_id 00003E5E&lt;br&gt;Mar 30 10:28:13: WCCP-PKT:S00: Sending I_See_You packet to xxx.xxx.xxx.241 w/ rcv_id 00003E5F&lt;br&gt;Mar 30 10:28:23: WCCP-PKT:S00: Received valid Here_I_Am packet from xxx.xxx.xxx.241 w/rcv_id 00003E5F&lt;br&gt;Mar 30 10:28:23: WCCP-PKT:S00: Sending I_See_You packet to xxx.xxx.xxx.241 w/ rcv_id 00003E60&lt;br&gt;&lt;br&gt;Но когда включаю на interface FastEthernet0  ip wccp web-cache redirect out, то инет пропадает.&lt;br&gt;Меня беспокоит, что других пакетов, кроме I_See_You и Here_I_Am по дампу нет в этот момент.&lt;br&gt;Кривой IOS?&lt;br&gt;&lt;br&gt;Конфигурация.&lt;br&gt;Сеть: между локалкой и инетом ра</description>

<item>
    <title>Не могу сделать прозрачный прокси, т.е.подружить Cisco и Squ... (BLiN)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/13194.html#5</link>
    <pubDate>Tue, 27 Oct 2009 10:13:57 GMT</pubDate>
    <description>Люди ну кто нибуть решил вышеназванные проблемы? Такая же ситуация, до сквида пакеты не добираются.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Не могу сделать прозрачный прокси, т.е.подружить Cisco и Squ... (Dimon)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/13194.html#4</link>
    <pubDate>Wed, 16 Apr 2008 09:15:56 GMT</pubDate>
    <description>У меня все тоже самое с точностью до незначительных деталей (ip-адресов, типов интерфейсов, и т.д.)&lt;br&gt;&lt;br&gt;И вот какая обнаруживается особенность. Слушаю пакеты на сервере со Squid-ом (несущественные детали скрыты *):&lt;br&gt;&lt;br&gt;# tcpdump -i eth0 -X proto gre&lt;br&gt;&lt;br&gt;11:58:58.449905 IP &#091;внешний IP циски&#093; &amp;gt; &#091;squid&#093;: GREv0, length 56: gre-proto-0x883e&lt;br&gt;&lt;br&gt;Итак первые 5 двойных слов - это IP заголовок:&lt;br&gt;0x0000:  4500 004c 0000 0000 ff2f c044 **** ****&lt;br&gt;0x0010:  **** ****             2f - это тип протокола GRE(47)&lt;br&gt;&lt;br&gt;Далее заголовок GRE:&lt;br&gt;0x0010:            0000 883e 0000 005d&lt;br&gt;&lt;br&gt;Так вот, согласно стандарту первое слово заголовка содержит флаги наличия дополнительных полей заголовка. Тут все флаги сброшены, а версия протокола 0. &lt;br&gt;&lt;br&gt;Таким образом, заголовок GRE должен быть таким:&lt;br&gt;0x0010:            0000 883e&lt;br&gt;&lt;br&gt;Или, если предположить, что 0000 005d - это так называемый Key, то должен быть установлен&lt;br&gt;флаг его наличия:&lt;br&gt;0x0010:            2000 883e 0000 005d&lt;br&gt;&lt;br&gt;Дальше пошел сам вложенный TCP пакет:&lt;br&gt;0x0010:                  </description>
</item>

<item>
    <title>Не могу сделать прозрачный прокси, т.е.подружить Cisco и Squ... (tashiki)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/13194.html#3</link>
    <pubDate>Mon, 02 Apr 2007 13:08:22 GMT</pubDate>
    <description>http://www.cisco.com/en/US/tech/tk648/tk361/technologies_tech_note09186a0080133ddd.shtml&lt;br&gt;&lt;br&gt;Попробуйте сперва на &apos;собаках&apos; без NAT&apos;а.&lt;br&gt;&lt;br&gt;Зачем Loopback??? Можно сделать на subinterface? &lt;br&gt;+&lt;br&gt;&quot;ip policy route-map OUR_MAP&quot; на интерфейсе, который будет смотреть на прокси (без &quot;set interface&quot; в route-map OUR_MAP)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Не могу сделать прозрачный прокси, т.е.подружить Cisco и Squ... (IgorKH)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/13194.html#2</link>
    <pubDate>Mon, 02 Apr 2007 11:06:37 GMT</pubDate>
    <description>&amp;gt;тут почитай: &lt;br&gt;&amp;gt;Interception Caching packet redirection with Linux 2.4 or later and Netfilter &lt;br&gt;&amp;gt;http://wiki.squid-cache.org/SquidFaq/InterceptionProxy#head-935dbe4ef8ea8e21c1e04cc7753a09095c0d8285 &lt;br&gt;&amp;gt;на самом линуксе сделал подобное: &lt;br&gt;&amp;gt;iptables -t nat -A PREROUTING -i eth0 -d 192.168.0.0/255.255.255.0 ACCEPT &lt;br&gt;&amp;gt;iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j &lt;br&gt;&amp;gt;REDIRECT --to-port 3128 &lt;br&gt;&lt;br&gt;Что толку заворачивать трафик на 3128, если его вообще нет с циски на linux ?&lt;br&gt;Я не говорю про настройку linux(squid). Какие-то проблемы с настройкой циски!</description>
</item>

<item>
    <title>Не могу сделать прозрачный прокси, т.е.подружить Cisco и Squ... (ipmanyak)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/13194.html#1</link>
    <pubDate>Mon, 02 Apr 2007 09:38:21 GMT</pubDate>
    <description>тут почитай:&lt;br&gt;Interception Caching packet redirection with Linux 2.4 or later and Netfilter&lt;br&gt;http://wiki.squid-cache.org/SquidFaq/InterceptionProxy#head-935dbe4ef8ea8e21c1e04cc7753a09095c0d8285&lt;br&gt;на самом линуксе сделал подобное:&lt;br&gt;iptables -t nat -A PREROUTING -i eth0 -d 192.168.0.0/255.255.255.0 ACCEPT&lt;br&gt;iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128&lt;br&gt;?&lt;br&gt;---------------&lt;br&gt;IOS 12.x problems&lt;br&gt;http://wiki.squid-cache.org/SquidFaq/InterceptionProxy#head-efed4677ba6b335deb3a61d639e0354c35fe8468&lt;br&gt;в кончфиге сквида:&lt;br&gt;wccp2_router a.b.c.d&lt;br&gt;wccp2_version 4&lt;br&gt;wccp2_forwarding_method 1&lt;br&gt;wccp2_return_method 1&lt;br&gt;wccp2_service standard 0&lt;br&gt;wccp2_outgoing_address e.f.g.h&lt;br&gt;Use a wccp_forwarding_method and wccp2_return_method of 1 if you are using a router and GRE/WCCP tunnel, or 2 if you are using a Layer 3 switch to do the forwarding. &lt;br&gt;Your wccp2_service should be set to standard 0 which is the standard HTTP redirection. &lt;br&gt;a.b.c.d is the address of your WCCP router &lt;br&gt;e.f.g.h is the address th</description>
</item>

</channel>
</rss>
