免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1911 | 回复: 6
打印 上一主题 下一主题

[服务应用] 多VLAN下SQUID应用问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2013-03-30 10:00 |只看该作者 |倒序浏览
小弟公司,最近准备上SQUID做透明代理,加上认证功能,

相关网络情况:

3750 ---》 SQUID ----》INTETNET

3750上有多VLAN( 1.0,2.0,3.0,4.0,5.0,6.0)
3750VLAN都通过3750  一号口出去, 一号口IP地址:10.2,

SQUID 有三个网卡,
WAN 静态IP
LAN 10.1
ADMIN 6.10

3750上有路由信息: 0.0.0.0 0.0.0.0 192.168.10.1

现在想问一下,SQUID上iptables应该如何设置? 还 要设置静态路由吗?

昨天折腾了一下,只能到能ping通外网,上不了网。

谢谢!

论坛徽章:
16
IT运维版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每月发帖之星
日期:2015-09-11 19:30:52IT运维版块每周发帖之星
日期:2015-09-11 19:20:31IT运维版块每日发帖之星
日期:2015-08-26 06:20:00每日论坛发贴之星
日期:2015-08-20 06:20:00IT运维版块每日发帖之星
日期:2015-08-20 06:20:002015年辞旧岁徽章
日期:2015-03-03 16:54:15金牛座
日期:2014-05-04 16:58:09双子座
日期:2013-12-17 16:44:37辰龙
日期:2013-11-22 15:20:59狮子座
日期:2013-11-18 22:55:08射手座
日期:2013-11-12 10:54:26
2 [报告]
发表于 2013-03-30 10:05 |只看该作者
traceroute 看路子是咋走的,感觉就是端口转发。SNAT

iptables -t NAT  -s SOURCEIPNET 。。。

论坛徽章:
0
3 [报告]
发表于 2013-03-30 10:16 |只看该作者
谢谢回复

原来是这样 的

3750 ---> ASA  5505  ----> INTETNET

ASA5505  防火墙上有设置如下:
outside: 0.0.0.0 0.0.0.0 外网IP
inside:192.168.1.0 255.255.255.0 gw 192.168.10.2
          192.168.2.0 255.255.255.0 gw 192.168.10.2
          192.168.3.0 255.255.255.0 gw 192.168.10.2
          192.168.4.0 255.255.255.0 gw 192.168.10.2
          192.168.5.0 255.255.255.0 gw 192.168.10.2
          192.168.6.0 255.255.255.0 gw 192.168.10.2

现在改SQUID 做为网关,就有点 晕了,

论坛徽章:
16
IT运维版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每月发帖之星
日期:2015-09-11 19:30:52IT运维版块每周发帖之星
日期:2015-09-11 19:20:31IT运维版块每日发帖之星
日期:2015-08-26 06:20:00每日论坛发贴之星
日期:2015-08-20 06:20:00IT运维版块每日发帖之星
日期:2015-08-20 06:20:002015年辞旧岁徽章
日期:2015-03-03 16:54:15金牛座
日期:2014-05-04 16:58:09双子座
日期:2013-12-17 16:44:37辰龙
日期:2013-11-22 15:20:59狮子座
日期:2013-11-18 22:55:08射手座
日期:2013-11-12 10:54:26
4 [报告]
发表于 2013-03-30 11:19 |只看该作者
0.0.0.0 0.0.0.0 192.168.10你的gw ip是1还是2 ?感觉比较看不出来。

论坛徽章:
0
5 [报告]
发表于 2013-03-30 12:12 |只看该作者
VLAN, 的 GW是  192.168.10.2

3750 的 GW是 192.168.10.1

论坛徽章:
16
IT运维版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每月发帖之星
日期:2015-09-11 19:30:52IT运维版块每周发帖之星
日期:2015-09-11 19:20:31IT运维版块每日发帖之星
日期:2015-08-26 06:20:00每日论坛发贴之星
日期:2015-08-20 06:20:00IT运维版块每日发帖之星
日期:2015-08-20 06:20:002015年辞旧岁徽章
日期:2015-03-03 16:54:15金牛座
日期:2014-05-04 16:58:09双子座
日期:2013-12-17 16:44:37辰龙
日期:2013-11-22 15:20:59狮子座
日期:2013-11-18 22:55:08射手座
日期:2013-11-12 10:54:26
6 [报告]
发表于 2013-03-30 12:49 |只看该作者
为啥要用2个不同的gw?同一个网段?

论坛徽章:
0
7 [报告]
发表于 2013-03-30 13:14 |只看该作者
是 这 样的, 思科 3750 上 做的 VLAN, 而那些VLAN 全部走的 1号口, 这个是原来IT设置的,

我对思科不是太熟悉,3750我就尽量不更改, 不知道这个好调整不?  

谢谢
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP