<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: веб трафик в туннель.</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/21697.html</link>
    <description>Два офиса соединены Туннелем IPSEC (GRE),  задача завернуть весь веб трафик ВТОРОГО офиса, на прокси сервер ПЕРВОГО.&lt;br&gt;Сеть первого офиса 192.168.0.0&lt;br&gt;Сеть второго офиса 10.10.2.0&lt;br&gt;Адрес прокси 192.168.0.95&lt;br&gt;Офисы друг друга видят замечательно, но вот завернуть весь веб трафик не получается.&lt;br&gt;&lt;br&gt;Второй офис :&lt;br&gt;access-list 140 remark &quot;www-redirect&quot;&lt;br&gt;access-list 140 permit tcp 10.10.2.0 0.0.0.255 any eq www&lt;br&gt;&lt;br&gt;interface Vlan1&lt;br&gt;description -==LAN==-&lt;br&gt;ip policy route-map www-redirect&lt;br&gt;&lt;br&gt;route-map www-redirect permit 140&lt;br&gt; match ip address 140&lt;br&gt; set ip next-hop 192.168.0.95&lt;br&gt;&lt;br&gt;ip nat inside source list 110 interface FastEthernet4 overload&lt;br&gt;&lt;br&gt;access-list 110 deny   ip 10.10.2.0 0.0.0.255 192.168.0.0 0.0.0.255&lt;br&gt;access-list 110 permit ip 10.10.2.0 0.0.0.255 any&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;sh  ip route 192.168.0.95&lt;br&gt;Routing entry for 192.168.0.0/24&lt;br&gt;  Known via &quot;static&quot;, distance 1, metric 0&lt;br&gt;  Routing Descriptor Blocks:&lt;br&gt;  * 192.168.15.109&lt;br&gt;      Route metric is 0, traffic share count is 1&lt;br&gt;&lt;br&gt;&lt;br&gt;Подскажите,  как правильно сделать.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>веб трафик в туннель. (kolyaniust)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/21697.html#11</link>
    <pubDate>Thu, 14 Oct 2010 13:39:21 GMT</pubDate>
    <description>&amp;gt; Попробуй на интерфейс Tunnel в первом офисе повесить аналогичный route-map.&lt;br&gt;&lt;br&gt;Завесил аналогичный route-map, побежало.&lt;br&gt;Спасибо.&lt;br&gt;</description>
</item>

<item>
    <title>веб трафик в туннель. (gintonic)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/21697.html#10</link>
    <pubDate>Wed, 13 Oct 2010 07:03:58 GMT</pubDate>
    <description>Попробуй на интерфейс Tunnel в первом офисе повесить аналогичный route-map.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>веб трафик в туннель. (j_vw)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/21697.html#9</link>
    <pubDate>Tue, 12 Oct 2010 15:11:12 GMT</pubDate>
    <description>Ну вот лень вам пройтись по &quot;Кодовые слова cisco, transparent proxy....&quot;&lt;br&gt;&lt;br&gt;Вот...&lt;br&gt;http://www.lexa.ru/articles/transparent-proxy.html&lt;br&gt; Что то подобное городил...&lt;br&gt;Прокся, естественно, внутри была....и на Винде (но настраивал не я)&lt;br&gt;&lt;br&gt;&quot; чистая статистика для начальства, кто куда когда и тп, с графиками и рюшычками (как они любят)&quot;&lt;br&gt;А нафига для этого proxy?&lt;br&gt;Есть технология netflow и всякие там netflow analyzerы&lt;br&gt;&lt;br&gt;Та же самая бесплатная(демо) версия от  ManageEngine &quot;жует&quot; не то 2, не то 4 интерфейса.&lt;br&gt;Уж поверьте, графиков и &quot;рюшечек&quot; нам выше крыши....Сам пользую...   &lt;br&gt;</description>
</item>

<item>
    <title>веб трафик в туннель. (kolyaniust)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/21697.html#8</link>
    <pubDate>Tue, 12 Oct 2010 08:26:06 GMT</pubDate>
    <description>&amp;gt; что касается WCCP то его должен поддерживать прокси-сервер (быть клиентом WCCP), скажем&lt;br&gt;&amp;gt; squid поддерживает&lt;br&gt;&lt;br&gt;А вот если без squid, вместо него Kerio не поддерживает WCCP + еще и прокся не смотрит во внешний мир, а стоит за той же цыской. Ее предназначение просто чистая статистика для начальства, кто куда когда и тп, с графиками и рюшычками (как они любят).&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>веб трафик в туннель. (Valery12)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/21697.html#7</link>
    <pubDate>Fri, 08 Oct 2010 05:29:54 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Прокся прозрачная, такой вариант не подходит.&lt;br&gt;&amp;gt;&amp;gt; если &quot;прокся&quot; позволяет смотрите в сторону WCCP&lt;br&gt;&amp;gt; А там, проще, вроде...&lt;br&gt;&amp;gt; делал.... не помню...&lt;br&gt;&amp;gt; Кодовые слова cisco, transparent proxy....&lt;br&gt;&amp;gt; То ли WCCP... то ли PBR...&lt;br&gt;&amp;gt; Одна-две строчки....&lt;br&gt;&amp;gt; Да и название темы должно быть:&lt;br&gt;&amp;gt; &quot;Завернуть весь веб трафик на прокси сервер(пофик где ;) &quot;&lt;br&gt;&lt;br&gt;что касается WCCP то его должен поддерживать прокси-сервер (быть клиентом WCCP), скажем squid поддерживает&lt;br&gt;</description>
</item>

<item>
    <title>веб трафик в туннель. (j_vw)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/21697.html#6</link>
    <pubDate>Thu, 07 Oct 2010 21:02:56 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;&amp;gt; Прокся прозрачная, такой вариант не подходит.&lt;br&gt;&amp;gt; если &quot;прокся&quot; позволяет смотрите в сторону WCCP&lt;br&gt;&lt;br&gt;А там, проще, вроде...&lt;br&gt;делал.... не помню...&lt;br&gt;Кодовые слова cisco, transparent proxy....&lt;br&gt;То ли WCCP... то ли PBR...&lt;br&gt;Одна-две строчки....&lt;br&gt;Да и название темы должно быть:&lt;br&gt;&quot;Завернуть весь веб трафик на прокси сервер(пофик где ;) &quot;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>веб трафик в туннель. (Valery12)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/21697.html#5</link>
    <pubDate>Thu, 07 Oct 2010 12:15:42 GMT</pubDate>
    <description>&lt;br&gt;&lt;br&gt;&amp;gt; Прокся прозрачная, такой вариант не подходит.&lt;br&gt;&lt;br&gt;если &quot;прокся&quot; позволяет смотрите в сторону WCCP&lt;br&gt;</description>
</item>

<item>
    <title>веб трафик в туннель. (tanker)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/21697.html#4</link>
    <pubDate>Wed, 06 Oct 2010 17:32:51 GMT</pubDate>
    <description>не совсем понятно, как Вы используете NAT, в случае, с трафиком заворачиваемом на прокси&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>веб трафик в туннель. (kolyaniust)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/21697.html#3</link>
    <pubDate>Wed, 06 Oct 2010 15:53:01 GMT</pubDate>
    <description>&amp;gt; реализация правильная только прокси сервер в этом случае лишний хоп на пути&lt;br&gt;&amp;gt; в инет. &lt;br&gt;&lt;br&gt;Я это понимаю, но есть задание, нужно реализовывать, именно через проксю.&lt;br&gt;&amp;gt; Ну а если хочешь что бы люди ходили через проксю то никаких телодвижений&lt;br&gt;&amp;gt; не надо - просто в браузере (сети второго офиса 10.10.2.0) &lt;br&gt;&amp;gt; прописать IP прокси.&lt;br&gt;&lt;br&gt;Прокся прозрачная, такой вариант не подходит.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
