Форум на Kuban.ru (http://forums.kuban.ru/)
-   Сети и их администрирование (http://forums.kuban.ru/f1029/)
-   -   WCCP squid+squidguard кто-нибудь пользовал ? (http://forums.kuban.ru/f1029/wccp_squid_squidguard_kto-nibud-_pol-zoval-5772086.html)

1121684 03.06.2014 22:12

WCCP squid+squidguard кто-нибудь пользовал ?
 
не могу понять некоторые фундаментальные вещи , можно ли как-то из сквида откинуть обратно на роутер, чтоб запрос ушел напрямую, как в случа если wccp прокси совсем недоступен ?

midnightmoon 03.06.2014 23:27

1.wccp - версия

2.содержание wccp.up и wccp.down

3.схема сети в случае "если wccp прокси совсем недоступен" и "если wccp прокси совсем доступен"

midnightmoon 03.06.2014 23:31

сделайте одну точку входа. достаточно iptables.

1121684 03.06.2014 23:32

2-я версия, содержания пока нет , мне понять вначале надо как оно может работать, а потом делать :)
если совсем недоступен не рассматриваем, он всегда работает, вопрос в том может ли он "прикинуться" не рабочим, для некоторых урлов согласну squidguard-у )

1121684 03.06.2014 23:39

[quote=midnightmoon;35433624].схема сети в случае "если wccp прокси совсем недоступен" и "если wccp прокси совсем доступен" [/quote]
если совсем недоступен роутер пускает все напрямую, если доступен на прокси согласно acl, а дальше уже парсится гаврдом, чтоб не грузить роутер, вот тут то что меня не интересует, я б хотел вернуть назад напрямую если так можно, если нет, то пойдет через прокси.

1121684 03.06.2014 23:47

ну т.е. надо по мотивам вот этой штуки [url]http://www.opennet.ru/openforum/vsluhforumID6/673.html[/url]
сделать, просто пытаюсь возможность как-то уменьшить трафф через прокси, wccp никогда не пользовался...как-то не доводилось

1121684 03.06.2014 23:48

пытаюсь [u]выяснить[/u] возможность *

1121684 04.06.2014 00:23

+4 [quote=701054;35433698]то пойдет через прокси[/quote]
тож ниче страшного, хотя тут ещё больше вопросов...если как в ссыле делать, но не скидывать входящий на прокси, ответ прилетит прям клиенту, номера портов, sequence number и проч позволит ему нормально вести tcp сессию..в общем надо экспериментить ... сам по себе кеш мне в общем-то не нужен только фильтр смостырить

midnightmoon 04.06.2014 08:44

ничего не могу сказать ибо не понятен ваш L2 замысел

в самом простом варианте таких вопросов какие у вас возникли не должно возникать. видимо у вас очень сложная таки сеть.


Текущее время: 17:55. Часовой пояс GMT +3.