LINUX.ORG.RU
ФорумAdmin

Squid и cisco по wccp2


0

0

Дано: Linux Ubuntu 2.6.24-22-server, Squid Cache Version 3.0.STABLE1; ip 192.168.30.7; Cisco 2811 version 12.4, ip 192.168.30.254. Решить: Настроить squid в ubuntu c cisco 2811 по wccp2. Конфиг cisco: ip wccp version 2 ip wccp web-cache redirect-list wccp ip wccp web-cache redirect out для внешнего интерфейса Standard IP access list wccp 10 deny 192.168.30.7 20 permit 192.168.30.0, wildcard bits 0.0.0.255 Конфиг squid: http_port 192.168.30.7:3128 transparent wccp2_router 192.168.30.254 wccp_version 4 wccp2_forwarding_method 1 wccp2_return_method 1 Конфигурация gre тоннеля: ip tunnel add wccp0 mode gre remote 192.168.30.254 local 192.168.30.7 dev eth0 ifconfig add 192.168.30.7 dev wccp0 И перенаправления в iptables: iptables -t nat -I PREROUTING -i wccp0 -p tcp -m tcp --dport 80 -j DNAT --to-destination 192.168.100.253:3128 Может, я всё таки что то не так сделал... :(


У меня примерно такая же конфа, только web-cachе redirect in на внутреннем интерфейсе перенаправляет в кеш, но думаю что это роли не играет. А посмотрите в статистику циски, должно быть примерно такое:

sh ip wccp

Global WCCP information:

Router information:

Router Identifier: 212.26.xxx.xxx

Protocol Version: 2.0

Service Identifier: web-cache

Number of Cache Engines: 1

Number of routers: 0

Total Packets Redirected: 7094097

Process: 2

Fast: 0

CEF: 7094095

Redirect access-list: WCCP_redirect

Total Packets Denied Redirect: 0

Total Packets Unassigned: 788

Group access-list: -none-

Total Messages Denied to Group: 0

Total Authentication failures: 0

Total Bypassed Packets Received: 0

если пакеты редиректятся циской то смотрите ACL squid-а

ukass
()
Ответ на: комментарий от ukass

Да, есть такое. То есть, cisco видит squid. Да и acl squid-a нормальный, если явно указать прокси сервер, то всё нормально работает... Думаете, повесить на внутренний интерфейс?

OppA
() автор топика
Ответ на: комментарий от ukass

Кстати, следующая версия debian - в честь Вашего аватара... :)

OppA
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.