_ RU.CISCO (2:5077/15.22) ___________________________________________ RU.CISCO _
From : Roman Sedelnikov 2:5020/400 01 Dec 99 17:37:14
Subj : [CISCO] Transparent WWW Proxy 80 -> 3128
________________________________________________________________________________
From: Roman Sedelnikov <sed@technoserv.ru>
Привет !
> ничего найти невозможно. и если там статья от Alex Tutubalin "How To Make a
> Transparent WWW Proxy" - меня это не совсем устpаивает. интеpесует сpедствами
> именно кошки без установки ip filter.
Можно сделать такой изврат через NAT destination
пишешь
ip nat pool squid 192.168.2.4 192.168.2.4 netmask 255.255.255.0 type
rotary
access-list 110 permit tcp 192.168.1.0 0.0.0.255 any eq www
ip nat inside destination list 110 pool squid
Hу и на соответствующих интерфейсах надо сказать заветные слова .
Я эту конструкцию использовал , когда по техническим причинам мне squid
надо было поставить на SCO .
Там ессно никакого IP filter не живет , а бегать по пользунам не
хотелось . Правда squid надо на 80 порт прибиндить ( понятно почему )
--
----------------------------------
С уважением
Роман Седельников
--- ifmail v.2.14dev3
* Origin: TechnoServ A/S (2:5020/400)
Есть одна маленькая, но существенная разница между transparent proxy на
ipfilter и WCCP. Если в первом случае у вас squid встанет по какой-то
причине,то ваши клиенты остануться без интернета, а во втором случае
WCCP просто перестанет переправлять клиентские запросы на squid, если
увидит что он не работает.
--
Олег.
--- ifmail v.2.14dev3
* Origin: Open Joint Stock Company MarTelCom (2:5020/400)