The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Маршрутизаторы CISCO и др. оборудование. (Cisco маршрутизаторы)
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Правильно построение сети. proxy-cisco2801-комутатор, alkaid (ok), 22-Фев-12, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


2. "Правильно построение сети. proxy-cisco2801-комутатор"  +/
Сообщение от alkaidemail (ok), 23-Фев-12, 12:13 
> А у 10.10.0.1 есть роут в сеть 10.10.2.0 ? Видимо нет.

Добавил ip route 10.10.2.0 255.255.255.0 FastEthernet 0/01.2

Вроде бы работает, но на Убунту, и доступ в интернет от прокси сервера получает.А вот на Винде(XP,Seven) нифига, даже не пингуется.  

Ответить | Правка | Наверх | Cообщить модератору

3. "Правильно построение сети. proxy-cisco2801-комутатор"  +/
Сообщение от Dima (??), 23-Фев-12, 13:30 
>> А у 10.10.0.1 есть роут в сеть 10.10.2.0 ? Видимо нет.
> Добавил ip route 10.10.2.0 255.255.255.0 FastEthernet 0/01.2
> Вроде бы работает, но на Убунту, и доступ в интернет от прокси
> сервера получает.А вот на Винде(XP,Seven) нифига, даже не пингуется.

Зачем делать огород из лишних хопов.
хочется использовать прокси ?

делайте это через WSSP на циске, а ее ставьте как центральный рутер в инет.

настраивайте НАТ и сетевой экран на циске.


Д.

Ответить | Правка | Наверх | Cообщить модератору

4. "Правильно построение сети. proxy-cisco2801-комутатор"  +/
Сообщение от alkaidemail (ok), 23-Фев-12, 14:13 
> Зачем делать огород из лишних хопов.
> хочется использовать прокси ?
> делайте это через WSSP на циске, а ее ставьте как центральный рутер
> в инет.
> настраивайте НАТ и сетевой экран на циске.
> Д.

В том то и дело что нужен прокси, с дружественным интерфейсом (статистика, ограничения и т.д.) Вот и думаю как правильно построить сеть. Исходя из этих запросов.

WSSP - что это? гугл не помог (((

Ответить | Правка | Наверх | Cообщить модератору

5. "Правильно построение сети. proxy-cisco2801-комутатор"  +/
Сообщение от Dima (??), 23-Фев-12, 14:25 
>> Зачем делать огород из лишних хопов.
>> хочется использовать прокси ?
>> делайте это через WSSP на циске, а ее ставьте как центральный рутер
>> в инет.
>> настраивайте НАТ и сетевой экран на циске.
>> Д.
> В том то и дело что нужен прокси, с дружественным интерфейсом (статистика,
> ограничения и т.д.) Вот и думаю как правильно построить сеть. Исходя
> из этих запросов.
> WSSP - что это? гугл не помог (((

сори, в вел заблуждение, это опечатка.
Технология называется WCCP, она позволяет трафик WEB перекидывать на прокси сервера, коих может быть много.
далее уже работает ваша статистика и ограничения трафика на проксе сервере (SQUID).

Основной трафик, проходящий через роутер в хорошо собирается через NetFlow на какой-нибудь коллектор.

Д.

Ответить | Правка | Наверх | Cообщить модератору

6. "Правильно построение сети. proxy-cisco2801-комутатор"  +/
Сообщение от alkaidemail (ok), 23-Фев-12, 15:02 
> сори, в вел заблуждение, это опечатка.
> Технология называется WCCP, она позволяет трафик WEB перекидывать на прокси сервера, коих
> может быть много.
> далее уже работает ваша статистика и ограничения трафика на проксе сервере (SQUID).
> Основной трафик, проходящий через роутер в хорошо собирается через NetFlow на какой-нибудь коллектор.
> Д.

ааа, про это я читал. Но прокся на линуксе.
А моя схема вообще никакая? или всё таки есть надежда, грамотно построить сеть?

Ответить | Правка | Наверх | Cообщить модератору

8. "Правильно построение сети. proxy-cisco2801-комутатор"  +/
Сообщение от Dima (??), 23-Фев-12, 19:44 
>> сори, в вел заблуждение, это опечатка.
>> Технология называется WCCP, она позволяет трафик WEB перекидывать на прокси сервера, коих
>> может быть много.
>> далее уже работает ваша статистика и ограничения трафика на проксе сервере (SQUID).
>> Основной трафик, проходящий через роутер в хорошо собирается через NetFlow на какой-нибудь коллектор.
>> Д.
> ааа, про это я читал. Но прокся на линуксе.
> А моя схема вообще никакая? или всё таки есть надежда, грамотно построить
> сеть?

с моей точки зрения она бесталковая.
имея хорошую железку в качестве рутера, с кучей фич на борту ИОСа, и не пользоваться этим добром :)

можно тут что-то из полезного почитать про организацию связки SQUID-Cisco-WCCP
http://forum.lissyara.su/viewtopic.php?f=48&t=5208


в любом случае ваша схема тоже имеет жизнь, так что дерзайте, настраивайте читайте главное не останавливаться.

Д.

Ответить | Правка | Наверх | Cообщить модератору

7. "Правильно построение сети. proxy-cisco2801-комутатор"  +/
Сообщение от AlexDv (??), 23-Фев-12, 19:24 
>> А у 10.10.0.1 есть роут в сеть 10.10.2.0 ? Видимо нет.
> Добавил ip route 10.10.2.0 255.255.255.0 FastEthernet 0/01.2

На Циске?
Уберите, а добавьте на хосте 10.10.0.1

> Вроде бы работает, но на Убунту, и доступ в интернет от прокси
> сервера получает.А вот на Винде(XP,Seven) нифига, даже не пингуется.

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

9. "Правильно построение сети. proxy-cisco2801-комутатор"  +/
Сообщение от alkaidemail (ok), 24-Фев-12, 08:52 
>>> А у 10.10.0.1 есть роут в сеть 10.10.2.0 ? Видимо нет.
>> Добавил ip route 10.10.2.0 255.255.255.0 FastEthernet 0/1.2
> На Циске?
> Уберите, а добавьте на хосте 10.10.0.1

Убрал, на хосте (Win2008) добавил route add 10.10.2.0 255.255.255.0 10.10.0.2 -p

В голове уже каша. борюсь дальше.


Ответить | Правка | Наверх | Cообщить модератору

10. "Правильно построение сети. proxy-cisco2801-комутатор"  +/
Сообщение от alkaidemail (ok), 24-Фев-12, 09:31 
>>>> А у 10.10.0.1 есть роут в сеть 10.10.2.0 ? Видимо нет.
>>> Добавил ip route 10.10.2.0 255.255.255.0 FastEthernet 0/1.2
>> На Циске?
>> Уберите, а добавьте на хосте 10.10.0.1
> Убрал, на хосте (Win2008) добавил route add 10.10.2.0 255.255.255.0 10.10.0.2 -p
> В голове уже каша. борюсь дальше. Да пока имею следующие результаты.

на видовом хосте 10.10.2.2 работает, но недолго.От него, сеть 10.10.2.0, пинг идут на 10.10.2.1 т.е до циски стабильно.
Пинг до 10.10.0.2 и 10.10.0.1 сначала идёт, как только интерфейс перезапуcтишь перестают.
Из циски пинг на 10.10.2.2 тоже перстаёт идти.

На убунту 10.10.2.2 пока вроде работает всё. доступ в интернет от прокси получает.  


Ответить | Правка | Наверх | Cообщить модератору

14. "Правильно построение сети. proxy-cisco2801-комутатор"  +/
Сообщение от AlexDv (??), 24-Фев-12, 11:53 
>[оверквотинг удален]
>>> На Циске?
>>> Уберите, а добавьте на хосте 10.10.0.1
>> Убрал, на хосте (Win2008) добавил route add 10.10.2.0 255.255.255.0 10.10.0.2 -p
>> В голове уже каша. борюсь дальше. Да пока имею следующие результаты.
> на видовом хосте 10.10.2.2 работает, но недолго.От него, сеть 10.10.2.0, пинг идут
> на 10.10.2.1 т.е до циски стабильно.
> Пинг до 10.10.0.2 и 10.10.0.1 сначала идёт, как только интерфейс перезапуcтишь перестают.
> Из циски пинг на 10.10.2.2 тоже перстаёт идти.
> На убунту 10.10.2.2 пока вроде работает всё. доступ в интернет от прокси
> получает.

Отключите все лишние функции и проверьте сначала маршрутизацию, а потом уже остальное.


Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру