<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Fedora8 + Squid + GRE + CISCO</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/5272.html</link>
    <description>Всем доброго дня.&lt;br&gt;Заранее говорю, что доку и форумы читал, примеры находил, но вот не &quot;срастается&quot; у меня сия связка.&lt;br&gt;Данный топик хочется завести чтоб получить ответы и для себя, и для следующих поколений.&lt;br&gt;Первое что посетил это:&lt;br&gt;http://wiki.squid-cache.org/SquidFaq/CompleteFaq#head-182f30adede2d8daf8569aef5027629ed799b0d4&lt;br&gt;и&lt;br&gt;http://www.opennet.ru/openforum/vsluhforumID12/5182.html&lt;br&gt;&lt;br&gt;И так, просто скачал образ Fedora 8 (Linux 2.623.1-48-fc8)&lt;br&gt;и попытался сделать вот такое (как было сказано в первой ссылке):&lt;br&gt;&lt;br&gt;&lt;br&gt;    * In /etc/sysconfig/network-scripts/ifcfg-gre0 I have this: &lt;br&gt;DEVICE=gre0&lt;br&gt;BOOTPROTO=static&lt;br&gt;IPADDR=172.16.1.6&lt;br&gt;NETMASK=255.255.255.252&lt;br&gt;ONBOOT=yes&lt;br&gt;IPV6INIT=no&lt;br&gt;&lt;br&gt;сохраняю, перегружаюсь и получаю сбой при инициализации интерфейса, типа возможно &quot;оборудование не установлено&quot;.&lt;br&gt;Лано думаю я, пошел другим путем как описано по той же первой ссылке:&lt;br&gt;&lt;br&gt;&lt;br&gt;Ensure that the GRE code is either built as static or as a module by chosing the appropriate option in your kernel config. Then rebuild your k</description>

<item>
    <title>Fedora8 + Squid + GRE + CISCO (Timothy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/5272.html#29</link>
    <pubDate>Fri, 26 Dec 2008 09:35:09 GMT</pubDate>
    <description>Надо же, столько искал и не видел.&lt;br&gt;Нашел через полминуты после того как написал на опеннете и прочел свой пост. Вот же я лол! :-)))&lt;br&gt;-A RH-Firewall-1-INPUT -m tcp -p tcp -s 10.69.0.0/18 --dport 3128 -j ACCEPT&lt;br&gt;</description>
</item>

<item>
    <title>Fedora8 + Squid + GRE + CISCO (Timothy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/5272.html#28</link>
    <pubDate>Fri, 26 Dec 2008 09:26:25 GMT</pubDate>
    <description>Поставил простейший редиректор - Squrm.&lt;br&gt;Теперь другая проблема... с текущей конфигурацией работает на ура, а с приватными адресами - никак!&lt;br&gt;Вот что я поменял:&lt;br&gt;1. на циске &lt;br&gt;ip wccp web-cache redirect-list 97&lt;br&gt;access-list 97 deny   xxx.yyy.zzz.30 # интерфейс eth1 прокси-сервера&lt;br&gt;access-list 97 permit 10.69.0.0 0.0.63.255 # клиенты с приватными айпишниками&lt;br&gt;access-list 97 deny   any # остальных не проксировать&lt;br&gt;&lt;br&gt;2. в iptables&lt;br&gt;*filter&lt;br&gt;:INPUT ACCEPT &#091;0:0&#093;&lt;br&gt;:FORWARD ACCEPT &#091;0:0&#093;&lt;br&gt;:OUTPUT ACCEPT &#091;0:0&#093;&lt;br&gt;:RH-Firewall-1-INPUT - &#091;0:0&#093;&lt;br&gt;-A INPUT -j RH-Firewall-1-INPUT&lt;br&gt;-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp -s xxx.yyy.zzz.0/21 --dport 22 -j ACCEPT&lt;br&gt;-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j DROP&lt;br&gt;-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp -s xxx.yyy.zzz.0/21 --dport 80 -j ACCEPT&lt;br&gt;-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp -s 10.69.0.0/18 --dport 80 -j ACCEPT&lt;br&gt;-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j DROP&lt;br&gt;-</description>
</item>

<item>
    <title>Fedora8 + Squid + GRE + CISCO (iles)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/5272.html#27</link>
    <pubDate>Thu, 25 Dec 2008 08:48:31 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Так, собственно и собираюсь сделать...  :) дождусь 3-го Update&apos;а и наверно &lt;br&gt;&amp;gt;&amp;gt;переставлю... &lt;br&gt;&amp;gt;&amp;gt;А у Вас я так понял RHEL4? И на нем завелось без &lt;br&gt;&amp;gt;&amp;gt;проблем??? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Нет, у меня RHEL5, я же сказал. Ядро 2.6.18-8.el5 &lt;br&gt;&amp;gt;Все поднялось без проблем. &lt;br&gt;&amp;gt;Кстати, вы не в курсе насчет того, есть ли в сквиде встроенный &lt;br&gt;&amp;gt;редирект? Или надо отдельно ставить редиректор типа Squirm? Задача в том, &lt;br&gt;&amp;gt;чтобы по определенной url-маске редиректить на заданную страницу. &lt;br&gt;&lt;br&gt;В сторону SquidGuard смотрите.&lt;br&gt;Я его использую и для фильтрации &quot;клубники&quot; и для редиректа &quot;любителя клубники&quot; на страничку с &quot;объяснением морали&quot; ))). Использует базы данных с url, IP и &quot;ключевое слово&quot; в URL.  Базы - Berkley DB.&lt;br&gt;&lt;br&gt;в приведенном мною конфиге:&lt;br&gt;redirect_program /usr/local/bin/squidGuard (это по вкусу)&lt;br&gt;</description>
</item>

<item>
    <title>Fedora8 + Squid + GRE + CISCO (Андрей)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/5272.html#26</link>
    <pubDate>Wed, 24 Dec 2008 08:46:18 GMT</pubDate>
    <description>&amp;gt;Нет, у меня RHEL5, я же сказал. Ядро 2.6.18-8.el5 &lt;br&gt;&lt;br&gt;Просто в одном из постов вы сказали:&lt;br&gt;&quot;У меня Cisco 7206VXR, сервак с RHEL4 (2.6.18-8.el5). Переделал конфиг squid.conf на новый лад, т.к. на RHEL4 используется SQUID 2.6.STABLE6 и некоторые директивы как &quot;http_accel_...&quot; не работают.&quot;&lt;br&gt;И я обратил больше внимание на RHEL а не на ядро...  :)&lt;br&gt;&lt;br&gt;&amp;gt;Все поднялось без проблем. &lt;br&gt;&lt;br&gt;Это радует!!!&lt;br&gt;&lt;br&gt;&amp;gt;Кстати, вы не в курсе насчет того, есть ли в сквиде встроенный &lt;br&gt;&amp;gt;редирект? Или надо отдельно ставить редиректор типа Squirm? Задача в том, &lt;br&gt;&amp;gt;чтобы по определенной url-маске редиректить на заданную страницу. &lt;br&gt;&lt;br&gt;насколько мне известно, то сам сквид не редиректит... обычно пользуются внешними редиректорами, в конфиге есть даже опция: url_rewrite_program  так, что я думаю надо что-то внешнее прикручивать...&lt;br&gt;</description>
</item>

<item>
    <title>Fedora8 + Squid + GRE + CISCO (iles)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/5272.html#25</link>
    <pubDate>Wed, 24 Dec 2008 08:38:08 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;Могу поделиться рабочим образом Fedora8+Squid+SquidGUARD+MRTG+FreeSA под VMWare. Все реально настроено и работает. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А можно поподробнее о ТТХ сервера. У меня тоже появился новый 1 &lt;br&gt;&amp;gt;юнитовый Aquarius T50 D51. CPU:2x5310(Quad), RAM 4Г. Я задумывался о виртуализации, &lt;br&gt;&amp;gt;правда под XEN. Вот думаю потянет или нет, и смотря сколько &lt;br&gt;&amp;gt;гостевых систем... &lt;br&gt;&amp;gt;А настройки Squid+SquidGUARD+MRTG+FreeSA с удовольствием бы посмотрел...  так, что если не &lt;br&gt;&amp;gt;затруднит, то можно сбросить на почту...   Был бы премного &lt;br&gt;&amp;gt;благодарен... &lt;br&gt;&lt;br&gt;Сервер у меня такой: 2хXEON QUAD E5405, 8ГБ ОЗУ, 2х1000Гб, 2x1000Гбит LAN Intel&amp;#174; 82563EB. Стоил он где то в районе 120 тыс. рублей.&lt;br&gt;При месячной нагрузки только одного сквида в 1200Гб трафика, сервер даже не чихает выше 20&#037;, про остальные сервисы на этом сервере вообще молчу.&lt;br&gt;Конфиги - &quot;вытащить&quot; будет сложновато, так я много граблей пройдено и они уже на половину забыты, попробую на народ.диск слить VMWare диск, его потом можно просто у себя &quot;подкл</description>
</item>

<item>
    <title>Fedora8 + Squid + GRE + CISCO (Timothy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/5272.html#24</link>
    <pubDate>Wed, 24 Dec 2008 07:40:39 GMT</pubDate>
    <description>&amp;gt;Так, собственно и собираюсь сделать...  :) дождусь 3-го Update&apos;а и наверно &lt;br&gt;&amp;gt;переставлю... &lt;br&gt;&amp;gt;А у Вас я так понял RHEL4? И на нем завелось без &lt;br&gt;&amp;gt;проблем??? &lt;br&gt;&lt;br&gt;Нет, у меня RHEL5, я же сказал. Ядро 2.6.18-8.el5&lt;br&gt;Все поднялось без проблем.&lt;br&gt;Кстати, вы не в курсе насчет того, есть ли в сквиде встроенный редирект? Или надо отдельно ставить редиректор типа Squirm? Задача в том, чтобы по определенной url-маске редиректить на заданную страницу.&lt;br&gt;</description>
</item>

<item>
    <title>Fedora8 + Squid + GRE + CISCO (Андрей)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/5272.html#23</link>
    <pubDate>Wed, 24 Dec 2008 07:16:54 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;помощь интеловская фича - Intel ProSet. C ее помощью из двух &lt;br&gt;&amp;gt;физических гигабитных сетевых я получил 10 адаптеров (разнесенные каждые в свой &lt;br&gt;&amp;gt;VLAN, хотя это и не обязательно). Далее в настройках VMWare разнес &lt;br&gt;&amp;gt;эти адаптеры разным вирутальным серверам. Так у меня на одном физическом &lt;br&gt;&amp;gt;сервера работает сквид, MVTS, Asterisk, MikrotikOS (как HOTSPOT сервер). Такая организация &lt;br&gt;&amp;gt;позволяет безпроблем и всяких осложнений &quot;вводить&quot; &quot;выводить&quot; и экспериментировать с различными &lt;br&gt;&amp;gt;сервисами, не останавливая при этом физический сервер. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Могу поделиться рабочим образом Fedora8+Squid+SquidGUARD+MRTG+FreeSA под VMWare. Все реально настроено и работает. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;А можно поподробнее о ТТХ сервера. У меня тоже появился новый 1 юнитовый Aquarius T50 D51. CPU:2x5310(Quad), RAM 4Г. Я задумывался о виртуализации, правда под XEN. Вот думаю потянет или нет, и смотря сколько гостевых систем...  &lt;br&gt;А настройки Squid+SquidGUARD+MRTG+FreeSA с удовольствием бы посмотрел...  так, что если не затруднит</description>
</item>

<item>
    <title>Fedora8 + Squid + GRE + CISCO (Андрей)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/5272.html#22</link>
    <pubDate>Wed, 24 Dec 2008 07:04:11 GMT</pubDate>
    <description>&amp;gt;Спасибо за отзывы и пожелания. :-) &lt;br&gt;&amp;gt;Может вам перейти с Fedora8 на RHEL5? ;-) &lt;br&gt;&amp;gt;Ваш подход мне ближе, т.к. я не сторонник ковыряния в ядре. Вариант &lt;br&gt;&amp;gt;с поднятием GRE через rc.local мне как-то больше нравится. &lt;br&gt;&lt;br&gt;Так, собственно и собираюсь сделать...  :) дождусь 3-го Update&apos;а и наверно переставлю...&lt;br&gt;А у Вас я так понял RHEL4? И на нем завелось без проблем???&lt;br&gt;</description>
</item>

<item>
    <title>Fedora8 + Squid + GRE + CISCO (iles)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/5272.html#21</link>
    <pubDate>Tue, 23 Dec 2008 22:26:28 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В отличие от iles я забил на связку CISCO+Squid, потому как уперся &lt;br&gt;&amp;gt;в стеклянную стену... :) настройки как у всех а у меня &lt;br&gt;&amp;gt;не работает...  :) я понял, что это в ядре проблема, &lt;br&gt;&amp;gt;что собственно еще раз и подтвердил уважаемый iles, но с ядром &lt;br&gt;&amp;gt;ковыряться не стал. Компилить ядро на рабочем серваке не захотел...  &lt;br&gt;&amp;gt;так, что у меня он работает как простой сквид....  :) &lt;br&gt;&amp;gt;по крайней мере пока...  возможно скоро придется перейти на другую &lt;br&gt;&amp;gt;систему, тогда вновь возникнет эта проблема...  :) так, что вы &lt;br&gt;&amp;gt;тоже отпишитесь о ваших успехах... &lt;br&gt;&lt;br&gt;Я решил все сервисы ставить на виртуальную машину (VMWare Workstation 6.0). Физически сервак один, сервак попался к тому же еще и &quot;тонким&quot;, всего 1 юнит. много сетевых карт не поставишь. Но тут пришла на помощь интеловская фича - Intel ProSet. C ее помощью из двух физических гигабитных сетевых я получил 10 адаптеров (разнесенные каждые в свой VLAN, хотя это и не обязательно). Далее в настройках VMWare разнес эти адаптеры разным вирутальны</description>
</item>

</channel>
</rss>
