<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Squid+Cisco+WCCP</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6116.html</link>
    <description>И да, я знаю, что тем поднималась много раз, но ни один из найденных мною постов, в т.ч. и на этом сайте, мне не помог.&lt;br&gt;&lt;br&gt;Итак, имеем:&lt;br&gt;Version 2.7.STABLE4&lt;br&gt;FreeBSD 6.4-RELEASE&lt;br&gt;Cisco 2811 12.4 IOS&lt;br&gt;&lt;br&gt;Конфиг Cisco&lt;br&gt;&lt;br&gt;ip wccp version 1&lt;br&gt;ip wccp web-cache redirect-list REDIRECT_HTTP&lt;br&gt;!&lt;br&gt;interface FastEthernet0/0&lt;br&gt; ip address 10.10.10.1 255.255.255.0&lt;br&gt; ip wccp web-cache redirect in&lt;br&gt; ip nat inside&lt;br&gt; ip virtual-reassembly&lt;br&gt; duplex auto&lt;br&gt; speed auto&lt;br&gt;!&lt;br&gt;interface FastEthernet0/1&lt;br&gt; ip address 44.55.66.77 255.255.255.248&lt;br&gt; ip nat outside&lt;br&gt; ip virtual-reassembly&lt;br&gt; duplex auto&lt;br&gt; speed auto&lt;br&gt;!&lt;br&gt;ip access-list standard REDIRECT_HTTP&lt;br&gt; deny   10.10.10.110&lt;br&gt; permit 10.10.10.0 0.0.0.255&lt;br&gt;&lt;br&gt;Конфиг Squid&lt;br&gt;&lt;br&gt;http_port 10.10.10.110:3128 transparent&lt;br&gt;wccp_router 10.86.2.101&lt;br&gt;&lt;br&gt;FreeBSD&lt;br&gt;&lt;br&gt;re1: flags=8843&amp;lt;UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST&amp;gt; mtu 1500&lt;br&gt;options=1b&amp;lt;RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING&amp;gt;&lt;br&gt;inet 10.10.10.110 netmask 0xffffff00 broadcast 10.10.10.255&lt;br&gt;gre0: flags=b050&amp;lt;POINTOPOINT,RUNNING,LINK0,LINK1,MULTICAST&amp;gt; mtu</description>

<item>
    <title>Squid+Cisco+WCCP (Cognac)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6116.html#1</link>
    <pubDate>Tue, 30 Jun 2009 12:38:45 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Total Messages Denied to Group:      0 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; Total Authentication failures:       0 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;То есть редирект вроде бы как работает. Однако tcpdump -i gre0 не &lt;br&gt;&amp;gt;показывает ни одного пакета. На tcpdump -i re1 от 10.10.10.1. В &lt;br&gt;&amp;gt;браузере страницы ожидают соединения и прекращают их по таймауту. Уже и &lt;br&gt;&amp;gt;не знаю, все мозги себе сломал. Между хостами соединения ничего не &lt;br&gt;&amp;gt;ограничивает, на cisco тоже. На фре файрволл стоит в положении open. &lt;br&gt;&amp;gt;Однако ничего не работает. &lt;br&gt;&lt;br&gt;Правила на файрволле до этого были правильные. Невнимательность. Все равно не работает.&lt;br&gt;00100 allow ip from any to any via lo0&lt;br&gt;00200 deny ip from any to 127.0.0.0/8&lt;br&gt;00300 deny ip from 127.0.0.0/8 to any&lt;br&gt;00400 fwd 127.0.0.1,3128 log logamount 100 tcp from any to any dst-port 80 in via gre0&lt;br&gt;65000 allow ip from any to any&lt;br&gt;65535 deny ip from any to any&lt;br&gt;</description>
</item>

</channel>
</rss>
