<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: wccp</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/16474.html</link>
    <description>День добрый господа. Не подскажите, где я ошибся?&lt;br&gt;Пытаюсь настроить wccp(cisco 2851). Конфиг более чем стандартен:&lt;br&gt;&lt;br&gt;#sh ver&lt;br&gt;Cisco IOS Software, 2800 Software (C2800NM-IPBASE-M), Version 12.4(3f), RELEASE SOFTWARE (fc3)&lt;br&gt;Technical Support: http://www.cisco.com/techsupport&lt;br&gt;Copyright (c) 1986-2006 by Cisco Systems, Inc.&lt;br&gt;Compiled Fri 18-Aug-06 18:47 by alnguyen&lt;br&gt;.....&lt;br&gt;ip wccp version 1&lt;br&gt;ip wccp web-cache&lt;br&gt;.....&lt;br&gt;!&lt;br&gt;interface GigabitEthernet0/0&lt;br&gt; ip address 81.4.*.* 255.255.255.0&lt;br&gt; ip nat outside&lt;br&gt; duplex auto&lt;br&gt; speed auto&lt;br&gt; no cdp enable&lt;br&gt; no mop enabled&lt;br&gt;!&lt;br&gt;interface GigabitEthernet0/1&lt;br&gt; ip address 192.168.35.50 255.255.255.0 secondary&lt;br&gt; ip address 192.168.1.175 255.255.255.0 secondary&lt;br&gt; ip address 192.168.33.50 255.255.255.0&lt;br&gt; ip wccp web-cache redirect out&lt;br&gt; ip nat inside&lt;br&gt; duplex auto&lt;br&gt; speed auto&lt;br&gt; no cdp enable&lt;br&gt;.....&lt;br&gt;ip nat inside source list 5 interface GigabitEthernet0/0 overload&lt;br&gt;!&lt;br&gt;access-list 5 permit 192.168.33.0 0.0.0.255&lt;br&gt;access-list 5 permit 192.168.35.0 0.0.0.255&lt;br&gt;access-list 5 permit 192</description>

<item>
    <title>wccp (Matz)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/16474.html#5</link>
    <pubDate>Wed, 11 Jun 2008 07:06:34 GMT</pubDate>
    <description>squid использую.&lt;br&gt;KiM, спасибо за ответы. Сел и разобрался. Кому интересно, ниже рабочий пример.&lt;br&gt;&lt;br&gt;Cisco:&lt;br&gt;....&lt;br&gt;ip wccp version 1&lt;br&gt;ip wccp web-cache&lt;br&gt;!&lt;br&gt;....&lt;br&gt;!&lt;br&gt;!Internet interface&lt;br&gt;interface GigabitEthernet0/0&lt;br&gt; ip address 81.*.*.* 255.255.255.0&lt;br&gt; ip wccp web-cache redirect out&lt;br&gt; ip nat outside&lt;br&gt; duplex auto&lt;br&gt; speed auto&lt;br&gt; no cdp enable&lt;br&gt; no mop enabled&lt;br&gt;!LAN interface&lt;br&gt;interface GigabitEthernet0/1&lt;br&gt; ip address 192.168.1.175 255.255.255.0 secondary&lt;br&gt; ip address 192.168.33.50 255.255.255.0&lt;br&gt; ip nat inside&lt;br&gt; duplex auto&lt;br&gt; speed auto&lt;br&gt; no cdp enable&lt;br&gt;!&lt;br&gt;ip classless&lt;br&gt;ip route 0.0.0.0 0.0.0.0 GigabitEthernet0/0 81.*.*.*&lt;br&gt;!&lt;br&gt;no ip http server&lt;br&gt;ip nat inside source list 100 interface GigabitEthernet0/0 overload&lt;br&gt;!&lt;br&gt;access-list 100 deny   gre 192.168.33.0 0.0.0.255 host 192.168.33.75&lt;br&gt;access-list 100 permit ip 192.168.33.0 0.0.0.255 any&lt;br&gt;access-list 100 permit ip 192.168.1.0 0.0.0.255 any&lt;br&gt;....&lt;br&gt;&lt;br&gt;Linux(squid):&lt;br&gt;#ifconfig eth0 192.168.33.75 netmask 255.255.255.0&lt;br&gt;#route add default 192.168.33.50&lt;br&gt;#ip tunnel add </description>
</item>

<item>
    <title>wccp (KiM)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/16474.html#4</link>
    <pubDate>Tue, 10 Jun 2008 12:46:45 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;DNAT       tcp  --  0.0.0.0/0 &lt;br&gt;&amp;gt;           &lt;br&gt;&amp;gt;192.168.90.75       tcp dpt:80 to:192.168.90.75:5556 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Больше правил нет, политики везде ACCEPT &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Кто-нибуть может прокомментировать? Ошибка скорее всего где-нибуть в сущей мелочи, но я &lt;br&gt;&amp;gt;не вижу в упор ее. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Заранее спасибо. &lt;br&gt;&lt;br&gt;в догрузку http://www.opennet.ru/base/cisco/squid_wccp.txt.html&lt;br&gt;</description>
</item>

<item>
    <title>wccp (KiM)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/16474.html#3</link>
    <pubDate>Tue, 10 Jun 2008 12:44:50 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;DNAT       tcp  --  0.0.0.0/0 &lt;br&gt;&amp;gt;           &lt;br&gt;&amp;gt;192.168.90.75       tcp dpt:80 to:192.168.90.75:5556 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Больше правил нет, политики везде ACCEPT &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Кто-нибуть может прокомментировать? Ошибка скорее всего где-нибуть в сущей мелочи, но я &lt;br&gt;&amp;gt;не вижу в упор ее. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Заранее спасибо. &lt;br&gt;&lt;br&gt;а прокся у вас кто простите?(squid,ISA,etc)&lt;br&gt;&lt;br&gt;http://www.cisco.com/en/US/docs/ios/12_1/configfun/command/reference/frd3005.html&lt;br&gt;</description>
</item>

<item>
    <title>wccp (Matz)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/16474.html#2</link>
    <pubDate>Mon, 09 Jun 2008 07:15:12 GMT</pubDate>
    <description>KiM, спасибо за ответ. Ошибка немного в другом заключается.&lt;br&gt;&lt;br&gt;Сейчас выглядит примерно так:&lt;br&gt;cisco&lt;br&gt;gi0/0 -- инет (ip nat outside ; ip wccp web-cache redirect out)&lt;br&gt;gi0/1 -- локалка (ip nat insude)&lt;br&gt;t0 -- gre тунель&lt;br&gt;&lt;br&gt;Связь по gre тунелю есть. tcpdump и debug показывают, что циска и линукс видят друг друга.&lt;br&gt;Когда клиент запрашивает соединение по 80 порту, tcpdump на tnl ловит следующее:&lt;br&gt;11:59:19.510071 IP 192.168.90.175 &amp;gt; 192.168.90.75: GREv0, length 64: gre-proto-0x883e&lt;br&gt;11:59:19.510098 IP 192.168.90.75 &amp;gt; 192.168.90.175: ICMP 192.168.90.75 protocol 47 unreachable, length 92&lt;br&gt;&lt;br&gt;То есть на gre тунеле протокол gre не поддерживается... я так понимаю.&lt;br&gt;&lt;br&gt;Поднимаю так:&lt;br&gt;modprobe ip_gre&lt;br&gt;ip tunnel add tnl0 mode gre local 192.168.33.75 remote 192.168.33.50 ttl 255&lt;br&gt;ip addr add 192.168.90.75 dev tnl0&lt;br&gt;ip link set tnl0 up&lt;br&gt;ip route add 192.168.90.0/24 dev tnl0&lt;br&gt;&lt;br&gt;#iptables -L -n -t nat&lt;br&gt;target     prot opt source               destination&lt;br&gt;DNAT       tcp  --  0.0.0.0/0            192.168.90.75       tcp dpt:80 to:</description>
</item>

<item>
    <title>wccp (KiM)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/16474.html#1</link>
    <pubDate>Sat, 07 Jun 2008 16:56:57 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;    WCCP Cache Engines NOT Visible: &lt;br&gt;&amp;gt;        -none- &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;tcpdump на компе с squid: &lt;br&gt;&amp;gt;15:00:18.280494 IP 192.168.33.75.2048 &amp;gt; 192.168.33.50.2048: UDP, length 52&lt;br&gt;&amp;gt;15:00:18.280881 IP 192.168.33.50.2048 &amp;gt; 192.168.33.75.2048: UDP, length 64&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Больше ничего. Клиенты ходят через нат, web через проксю не ходит, судя &lt;br&gt;&amp;gt;по всему даже не пытается. Где я промахнулся? &lt;br&gt;&lt;br&gt;у тебя натится должен 80 порт прокси и все остальные порты клиентов сделай расширенный acl чтото вроде &lt;br&gt;ip access-list ext nat&lt;br&gt;10 permit tcp host 192.168.33.75 any&lt;br&gt;20 deny tcp 192.168.33.0 0.0.0.255 any eq 80&lt;br&gt;30 deny tcp 192.168.35.0 0.0.0.255 any eq 80&lt;br&gt;40 deny tcp 192.168.1.0 0.0.0.255 any eq 80&lt;br&gt;50 permit ip 192.168.33.0 0.0.0.255 any&lt;br&gt;60 permit ip 192.168.35.0 0.0.0.255 any&lt;br&gt;70 permit ip 192.168.1.0 0.0.0.255 any&lt;br&gt;</description>
</item>

</channel>
</rss>
