<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Правильно построение сети. proxy-cisco2801-комутатор</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/23557.html</link>
    <description>Здравствуйте, помогите советов.&lt;br&gt;Цель такая: построить сеть состоящую из прокси сервера, нескольких виланов и маршрутизатора, с возможностью шейпить трафик на виланах.&lt;br&gt;&lt;br&gt;Имеется сервер с User-Gate, маршрутизатор 2801, и пару свичей HP Procurve 2524.&lt;br&gt;&lt;br&gt;схема такая:&lt;br&gt;&lt;br&gt;Интренет =&amp;gt; Сервер =&amp;gt; 2801 =&amp;gt; HP Curva =&amp;gt; users&lt;br&gt;&lt;br&gt;На сервере ip Inside 10.10.0.1 &lt;br&gt;На 2801    ip FA 0/0 10.10.0.2&lt;br&gt;              FA 0/1 10.10.1.1 на этом интерфейсе создал пару виланов &lt;br&gt;              FA 0/1.2 10.10.2.1 и так далее&lt;br&gt;&lt;br&gt;Ядром сети будет 2801. Нужно чтобы был доступ с сети 10.10.2.0 на шлюз прокси 10.10.0.1 У меня это пока не получается.&lt;br&gt;&lt;br&gt;Вот конфиг с 2801&lt;br&gt;version 12.4&lt;br&gt;service timestamps debug datetime msec&lt;br&gt;service timestamps log datetime msec&lt;br&gt;no service password-encryption&lt;br&gt;!&lt;br&gt;hostname router&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;boot-end-marker&lt;br&gt;!&lt;br&gt;no logging buffered&lt;br&gt;!&lt;br&gt;no aaa new-model&lt;br&gt;no ip cef!&lt;br&gt;!&lt;br&gt;ip dhcp use vrf connected&lt;br&gt;ip dhcp excluded-address 10.10.2.1&lt;br&gt;!&lt;br&gt;ip dhcp pool lan&lt;br&gt;   network 10.10.2.0 255.255.255.0&lt;br&gt;   domain-name</description>

<item>
    <title>Правильно построение сети. proxy-cisco2801-комутатор (alkaid)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/23557.html#20</link>
    <pubDate>Wed, 29 Feb 2012 04:00:50 GMT</pubDate>
    <description>Разобрался я почему отваливался инет. Оказалось всё просто, на курве айпишник вилану присвоил такой же как и на подинтерфейсе циски.&lt;br&gt;Дня три тестирую свою огородную схему. Пока работает. Но вот ограничения установленные на проксе не работают. В частности запрет на посещение определённых ресурсов. Знаю что дело в циске.&lt;br&gt;</description>
</item>

<item>
    <title>Правильно построение сети. proxy-cisco2801-комутатор (alkaid)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/23557.html#19</link>
    <pubDate>Wed, 29 Feb 2012 03:58:07 GMT</pubDate>
    <description>&amp;gt; Хороший мутатор третьего уровня встанет очень дорого вам.&lt;br&gt;&amp;gt; Сколько всего пользователей и полоса пропускания в тырнет?&lt;br&gt;&lt;br&gt;Пользователей сейчас примерно 50, но цифра постоянно меняется. Канал 4 м/б&lt;br&gt;</description>
</item>

<item>
    <title>Правильно построение сети. proxy-cisco2801-комутатор (kopic)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/23557.html#18</link>
    <pubDate>Tue, 28 Feb 2012 06:48:01 GMT</pubDate>
    <description>Хороший мутатор третьего уровня встанет очень дорого вам.&lt;br&gt;Сколько всего пользователей и полоса пропускания в тырнет?&lt;br&gt;</description>
</item>

<item>
    <title>Правильно построение сети. proxy-cisco2801-комутатор (Dima)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/23557.html#17</link>
    <pubDate>Fri, 24 Feb 2012 16:09:05 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; 2) от роутера на прокси сервер.&lt;br&gt;&amp;gt;&amp;gt; 3) от прокси сервера снова на роутерю &lt;br&gt;&amp;gt;&amp;gt; 4) НАТ на роутере &lt;br&gt;&amp;gt;&amp;gt; 5) Выход в инет.&lt;br&gt;&amp;gt;&amp;gt; Обратно в обратном порядке.&lt;br&gt;&amp;gt;&amp;gt; с WCCP правильно сказали, ибо тут совсем все просто будет.&lt;br&gt;&amp;gt;&amp;gt; 1) пакет от юзера идет на роутер, потом роутер сам смотрит на &lt;br&gt;&amp;gt;&amp;gt; прокси, делает нат и отправляет в инет.&lt;br&gt;&amp;gt; WCCP работает только с SQWID, а у меня юзергейт лицензия. Так что &lt;br&gt;&amp;gt; нужно как то вокруг него своять сеть.&lt;br&gt;&lt;br&gt;может таки SQUID поставите + SAMS (хотя его деятельность свернули, но вполне можно использовать) для статистики и блокировки превышения?&lt;br&gt;ну куда проще схема будет.&lt;br&gt;&lt;br&gt;отжимать пользователей по доступному контенту через тот же SQUIDGUARD&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Д.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Правильно построение сети. proxy-cisco2801-комутатор (alkaid)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/23557.html#16</link>
    <pubDate>Fri, 24 Feb 2012 10:53:27 GMT</pubDate>
    <description>Просто мне от 28 циски нужно ограничение полосы по вилану и маршрутизация всех до кучи на сервер. По идеи хороший коммутатор 3 уровня нужен а не 28. так ведь? &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Правильно построение сети. proxy-cisco2801-комутатор (alkaid)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/23557.html#15</link>
    <pubDate>Fri, 24 Feb 2012 08:45:23 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Трафик будет идти так: &lt;br&gt;&amp;gt; 1) от юзера на курву потом на роутер.&lt;br&gt;&amp;gt; 2) от роутера на прокси сервер.&lt;br&gt;&amp;gt; 3) от прокси сервера снова на роутерю &lt;br&gt;&amp;gt; 4) НАТ на роутере &lt;br&gt;&amp;gt; 5) Выход в инет.&lt;br&gt;&amp;gt; Обратно в обратном порядке.&lt;br&gt;&amp;gt; с WCCP правильно сказали, ибо тут совсем все просто будет.&lt;br&gt;&amp;gt; 1) пакет от юзера идет на роутер, потом роутер сам смотрит на &lt;br&gt;&amp;gt; прокси, делает нат и отправляет в инет.&lt;br&gt;&lt;br&gt;WCCP работает только с SQWID, а у меня юзергейт лицензия. Так что нужно как то вокруг него своять сеть.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Правильно построение сети. proxy-cisco2801-комутатор (AlexDv)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/23557.html#14</link>
    <pubDate>Fri, 24 Feb 2012 07:53:14 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; На Циске?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Уберите, а добавьте на хосте 10.10.0.1 &lt;br&gt;&amp;gt;&amp;gt; Убрал, на хосте (Win2008) добавил route add 10.10.2.0 255.255.255.0 10.10.0.2 -p &lt;br&gt;&amp;gt;&amp;gt; В голове уже каша. борюсь дальше. Да пока имею следующие результаты.&lt;br&gt;&amp;gt; на видовом хосте 10.10.2.2 работает, но недолго.От него, сеть 10.10.2.0, пинг идут &lt;br&gt;&amp;gt; на 10.10.2.1 т.е до циски стабильно.&lt;br&gt;&amp;gt; Пинг до 10.10.0.2 и 10.10.0.1 сначала идёт, как только интерфейс перезапуcтишь перестают. &lt;br&gt;&amp;gt; Из циски пинг на 10.10.2.2 тоже перстаёт идти.&lt;br&gt;&amp;gt; На убунту 10.10.2.2 пока вроде работает всё. доступ в интернет от прокси &lt;br&gt;&amp;gt; получает.&lt;br&gt;&lt;br&gt;Отключите все лишние функции и проверьте сначала маршрутизацию, а потом уже остальное.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Правильно построение сети. proxy-cisco2801-комутатор (kopic)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/23557.html#13</link>
    <pubDate>Fri, 24 Feb 2012 07:36:56 GMT</pubDate>
    <description>Не совсем.&lt;br&gt;На прокси сервере тоже 1 интерфейса хватит (как на рабочей станции).&lt;br&gt;&lt;br&gt;И коли цыска 2801 - то на ней в базе всего 2 интерфейса и подходит только схема 2.&lt;br&gt;Трафик будет идти так:&lt;br&gt;1) от юзера на курву потом на роутер.&lt;br&gt;2) от роутера на прокси сервер.&lt;br&gt;3) от прокси сервера снова на роутерю&lt;br&gt;4) НАТ на роутере&lt;br&gt;5) Выход в инет.&lt;br&gt;&lt;br&gt;Обратно в обратном порядке.&lt;br&gt;с WCCP правильно сказали, ибо тут совсем все просто будет.&lt;br&gt;1) пакет от юзера идет на роутер, потом роутер сам смотрит на прокси, делает нат и отправляет в инет.&lt;br&gt;</description>
</item>

<item>
    <title>Правильно построение сети. proxy-cisco2801-комутатор (alkaid)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/23557.html#12</link>
    <pubDate>Fri, 24 Feb 2012 06:09:09 GMT</pubDate>
    <description>&amp;gt; Ох и огород нагородили. Делайте вот так: &lt;br&gt;&amp;gt;            сервер &lt;br&gt;&amp;gt;              ^ &lt;br&gt;&amp;gt;              &amp;#124; &lt;br&gt;&amp;gt; Интренет =&amp;gt; 2801 =&amp;gt; HP Curva =&amp;gt; users &lt;br&gt;&amp;gt; В этой схеме сервер имеет выход в интернет а юзеры через него. &lt;br&gt;&lt;br&gt;Если два человека считают что моя схема огород, то значит я огородник. &lt;br&gt;&lt;br&gt;Хорошо, схема номер один, работает так? Пакет от юзера идёт на курву в свой вилан, от неё на свой подинтерфейс 2801. далее ,циска пакет перенаправляет на внутренний интерфейс сервера, на севрере проходит авторизация и пакет юзера, через нат, идёт на внешний интерфейс сервера. От севрера на циску, и наконец в циске на внешку в инет. Правильно&lt;br&gt;</description>
</item>

</channel>
</rss>
