Перейти к содержимому
Калькуляторы

Cisco 3745 завернуть траф на прокси

Привет, коллеги, конкуренты и просто проходящие гости.

Есть циска 3745. Она стоит бордером bgp и считает трафик клиентов с белыми адресами.

Как с её помощью перенаправить весь исходящий траф 80 порта на проксю?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Делал когда-то, как раз с WCCP : http://ciscovod.blogspot.com/2008/04/cisco-squid-wccp.html

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

show ip wccp web-cache detail

No information is available for the service.

 

как же так?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Так телепаты в отпуске... конфиг покажите

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

sh ip wccp

Global WCCP information:

Router information:

Router Identifier: 85.159.ххх.ххх

Protocol Version: 1.0

 

Service Identifier: web-cache

Number of Cache Engines: 0

Number of routers: 1

Total Packets Redirected: 0

Redirect access-list: wccp-redirect

Total Packets Denied Redirect: 0

Total Packets Unassigned: 0

Group access-list: -none-

Total Messages Denied to Group: 0

Total Authentication failures: 0

 

ip wccp version 1

ip wccp web-cache redirect-list wccp-redirect

ip wccp web-cache redirect out

ip access-list extended wccp-redirect

 

Extended IP access list wccp-redirect

10 deny ip host 192.168.192.1 any

20 permit ip any any

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Number of Cache Engines: 0

ничего не говорит?

 

Со стороны сквида смотрите...

 

 

П.Сы и вссп всётаки лучше версии 2...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

у нас со стороны прокси - микротик

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

а он умеет вссп в2?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

неа :(

я почитал форум микротика, один товарищ просто dnat настроил на прокси на самом микротике и говорит что у него работает

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

неа :(

я почитал форум микротика, один товарищ просто dnat настроил на прокси на самом микротике и говорит что у него работает

с днатом на микротике может у работает. Но по вссп с кошки на него трафик вы врядли отправите.

Хотя если очень хочется можно PBR прикрутить. Но это идеологически неверно)))))))) Т.к. когда прокся умрёт, трафик форвардиться на неё не перестанет...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ничего страшного

помогите пожалуйста завернуть траф 80 порта на микротик

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

почитайте про PBR, там всё просто...

 

http://beny.co.cc/2009/05/29/transparent-p...-author-hafidz/

как-то так примерно...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Товарищи, спасите.

Дело в том что клиенты цискины - с белыми адресами, поэтому тут мне еще и нат надо сделать.

Помогите как правильно сделать это на этой циске? Мне очень надо. Занатить 80 порт.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Глючу. Если у меня будет там прокси то ничего не надо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Всё равно подскажите плиз как нат сделать в данном случае.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Как с её помощью перенаправить весь исходящий траф 80 порта на проксю?
Может что-то типа :

 

access-list 101 permit udp any any eq 80

access-list 101 permit tcp any any eq 80

access-list 101 deny tcp any any

access-list 101 deny udp any any

 

route-map to_proxy permit 10

match ip address 101

set ip next-hop тут_ip_прокси

 

interface FastEthernet0/0

ip policy route-map to_proxy

 

 

 

 

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.