URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 607
[ Назад ]

Исходное сообщение
"Перенаправление трафика по HTTP запросам"

Отправлено Vova , 18-Мрт-13 13:00 
Имеем в наличии Cisco 2951, отвечающую за маршрутизацию между интернетом и абонентами.

Необходимо её настроить что-бы при обращении на некую группу HTTP адресов (не IP адресов!!! к сожалению), она перенаправляла запросы преположим на IP 192.168.13.13
Подскажите, люди знающие, какими механизмами это можно реализовать ?


Содержание

Сообщения в этом обсуждении
"Перенаправление трафика по HTTP запросам"
Отправлено pavlinux , 18-Мрт-13 13:56 
> Необходимо её настроить что-бы при обращении на некую группу HTTP адресов

А что такое HTTP адрес? :)


"Перенаправление трафика по HTTP запросам"
Отправлено Vova , 18-Мрт-13 16:18 
>> Необходимо её настроить что-бы при обращении на некую группу HTTP адресов
> А что такое HTTP адрес? :)

К примеру http://mail.ru


"Перенаправление трафика по HTTP запросам"
Отправлено Дядя_Федор , 18-Мрт-13 14:10 
> Подскажите, люди знающие, какими механизмами это можно реализовать ?

Механизмами mod_rewrite Апача.



"Перенаправление трафика по HTTP запросам"
Отправлено Vova , 18-Мрт-13 16:19 
>> Подскажите, люди знающие, какими механизмами это можно реализовать ?
>  Механизмами mod_rewrite Апача.

Вариант пропускать весь трафик через линуксовую машину рассматривался, но "ещё одна железка по дороге" не самый удобный вариант. Здесь стоит основная задача перебросить запросы на циске


"Перенаправление трафика по HTTP запросам"
Отправлено pavlinux , 18-Мрт-13 16:56 
> Здесь стоит основная задача перебросить запросы на циске

Для этого циска продаёт другие приборы, обычно называются ASA.
За ваши деньги, любые капризы! :D


"Перенаправление трафика по HTTP запросам"
Отправлено Vova , 18-Мрт-13 17:05 
>> Здесь стоит основная задача перебросить запросы на циске
> Для этого циска продаёт другие приборы, обычно называются ASA.
> За ваши деньги, любые капризы! :D

Насчёт ASA вкурсе, надеялись что есть менее кровопролитные методы :)


"Перенаправление трафика по HTTP запросам"
Отправлено Дядя_Федор , 18-Мрт-13 17:42 
> Насчёт ASA вкурсе, надеялись что есть менее кровопролитные методы :)

Есть. Они указаны выше. Причем ОЧЕНЬ "менее кровопролитные".



"Перенаправление трафика по HTTP запросам"
Отправлено pavlinux , 18-Мрт-13 17:59 
>>> Здесь стоит основная задача перебросить запросы на циске
>> Для этого циска продаёт другие приборы, обычно называются ASA.
>> За ваши деньги, любые капризы! :D
> Насчёт ASA вкурсе, надеялись что есть менее кровопролитные методы :)

ASA 5505 стоит всего тыщь 12-15


"Перенаправление трафика по HTTP запросам"
Отправлено Николай , 18-Мрт-13 18:22 
Дельные тут советы дают - читаю и плачу.

Посмотрите в сторону WCCP  

http://www.crypt.gen.nz/papers/cisco_squid_wccp.html

или самый простой вариант но напряжный для маршрутизатора (поскольку железка будет заглядывать в днс имена что есть увелечение заргузки ЦПУ)ip urlfilter

http://sysadmins.ru/topic338225.html


"Перенаправление трафика по HTTP запросам"
Отправлено Дядя_Федор , 18-Мрт-13 18:45 
> Дельные тут советы дают - читаю и плачу.
> Посмотрите в сторону WCCP
> http://www.crypt.gen.nz/papers/cisco_squid_wccp.html
> или самый простой вариант но напряжный для маршрутизатора (поскольку железка будет заглядывать
> в днс имена что есть увелечение заргузки ЦПУ)ip urlfilter
> http://sysadmins.ru/topic338225.html

А от предложенного Вами первого способа не плачете? Там тот же squid с Линухом на борту. Про второй вариант - вы сами сказали.



"Перенаправление трафика по HTTP запросам"
Отправлено Николай , 18-Мрт-13 18:54 
>> Дельные тут советы дают - читаю и плачу.
>> Посмотрите в сторону WCCP
>> http://www.crypt.gen.nz/papers/cisco_squid_wccp.html
>> или самый простой вариант но напряжный для маршрутизатора (поскольку железка будет заглядывать
>> в днс имена что есть увелечение заргузки ЦПУ)ip urlfilter
>> http://sysadmins.ru/topic338225.html
>  А от предложенного Вами первого способа не плачете? Там тот же
> squid с Линухом на борту. Про второй вариант - вы сами
> сказали.

Не плачу, потому что костыль с дефаултом на проксю пропадает. Какая разница линукс там или нет?


"Перенаправление трафика по HTTP запросам"
Отправлено Дядя_Федор , 18-Мрт-13 19:23 
> Не плачу, потому что костыль с дефаултом на проксю пропадает. Какая разница
> линукс там или нет?

Мне и Вам разницы нет. А Вы то, что пишет авто топика читали? :) Его не устраивает некая машина по пути трафика. Вот где-то так. А ASA не устраивает по деньгам. Вот такая вот диалектика.


"Перенаправление трафика по HTTP запросам"
Отправлено erera22 , 18-Мрт-13 17:48 
Это в стиле "что делать с роскомнадзором без dpi"?

1) route на gw, IP которого, принадлежит Вашему linux-фильтру/прокси. пусть даже с nginx на борту.
2) проксировать все (default_server), исключая url для блокировки (location = /any/url.php), который отправлять на location nizzzzzzzya { ... }