[GTER] WCCP 2 + Squid 3.1 + TPROX 4.1

Alexandre J. Correa - Onda Internet alexandre at onda.psi.br
Thu Oct 8 12:27:19 -03 2009


o setup recomendado é:

uma interface ou varias recebendo seus upstreams (link)
uma interface vc liga o proxy (cross-connect)
uma ou varias interfaces vc "sai" para os clientes

pode ser VLAN tambem ...

faça o tunel GRE assim (redhat, centos, suse, etc)

arquivo: /etc/sysconfig/network-scripts/ifcfg-wccp0

DEVICE=wccp0
BOOTPROTO=static
MY_INNER_IPADDR=<ip.da.interface.do.proxy>
ONBOOT=yes
TYPE=GRE
MY_OUTER_IPADDR=<ip.da.interface.do.proxy>
PEER_OUTER_IPADDR=<ip.do.router>
DEVICETYPE=tunnel

ccria este arqvuio .. sobe a interface com ifup wccp0

pronto.. tunel ok.

so configurar o squid ... com tproxy.. e aplicar as listas (80 e 90) nas 
interfaces como indicadas no wiki do squid !!

:)


Luzivan wrote:
> Prezados, estou tentando configurar uma solução com estas ferramentas, mas
> sem sucesso após várias tentativas, todas sugeridas em sites, exemplo do
> próprio squid. mas sem sucesso.
>
> Preciso do cache de HTTP somente, a principio, os clientes usam IP valido,
> entao vao chegar num roteador, onde o wccp redirecionar tudo que chega na
> porta 80 para o proxy, caso exista no proxy, devolve para o cliente, se não
> vai para internet, a principal função do TPROXY seria fazer o spoofing do
> IP, para que não apareça o IP do proxy na internet e sim o IP do cliente.
>
> Alguém ja implementou algo desta natureza ?
>
>
> #Luzivan
> --
> gter list    https://eng.registro.br/mailman/listinfo/gter
>
>   


-- 
Sds.

Alexandre Jeronimo Correa

Onda Internet
www.onda.net.br

IPV6 Ready !
www.ipv6.onda.net.br




More information about the gter mailing list