صفحه 1 از 2 1 2 آخرینآخرین
نمایش نتایج: از شماره 1 تا 15 از مجموع 19

موضوع: چطور ای پی ولید داخلی شبکه را از کش عبور بدم

  
  1. #1


    عضو غیر فعال
    تاریخ عضویت
    Sep 2005
    نوشته
    7
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0

    چطور ای پی ولید داخلی شبکه را از کش عبور بدم

    با سلام و تشکر از انجمن خوبتان
    نمی دانم این سوالی که می پرسم خیلی پیش پا افتاده است یا خیلی مشکل؟
    من از wcc v2 استفاده کردم و کش هم بر روی یک سرور مجزا حدود 2 ساله که بخوبی کار میکنه
    البته تمام مراحل راه اندازی و ... را از همین انجمن یاد گرفتم
    ای پی های شبکه مون هم همه ولید می باشد
    ولی در اینترنت فقط ای پی کش سرور مشخص است که البته فکر میکنم همین درست است
    حالا چطوری میشه کاری کرد که هرکسی با ای پی خودش به اینترنت وصل بشه و از کش هم استفاده کنه
    ممنون میشم راهنمایی کنید



    موضوعات مشابه:

  2. #2
    نام حقيقي: مسعود یارمحمدی

    عضو غیر فعال شناسه تصویری masood_y
    تاریخ عضویت
    Dec 2004
    محل سکونت
    IRAN
    نوشته
    909
    سپاسگزاری شده
    150
    سپاسگزاری کرده
    116
    خوب عزیز دل بابا
    وقتی از کش استفاده می کنی؛ دزخواست ها از کش می گذره و آی پی کش نشون داده میشه. نمیشه هیچ کاریش کرد مگر اینکه کش رو از شبکه خارج کنی.



  3. #3


    عضو غیر فعال
    تاریخ عضویت
    Sep 2005
    نوشته
    7
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0
    بنظر من کار نشد نداره باید یه راهی باشه
    ولی خودم چیزی به نظرم نمی رسه
    لطفا کمک کنید خیلی ضروریه
    حداقل باید یکی از ای پی ها را بیرون هم ببینیم برای استفاده در سایت بخصوصی
    اگه قرار باشه کش را ازشبکه خارج کنیم سرعت خیلی میاد پایین و ...




  4. #4
    نام حقيقي: مسعود یارمحمدی

    عضو غیر فعال شناسه تصویری masood_y
    تاریخ عضویت
    Dec 2004
    محل سکونت
    IRAN
    نوشته
    909
    سپاسگزاری شده
    150
    سپاسگزاری کرده
    116
    عزیز من؛ مثل اینکه مشکل شما اساسی هست. من میگم نره شما میگی بدوش؟
    تنها راه حل اینه که getway اون ip مورد نظر رو روترت بذاری که در این صورت کش از شبکه ip مورد نظر خارج میشه.



  5. #5
    نام حقيقي: مسعود یارمحمدی

    عضو غیر فعال شناسه تصویری masood_y
    تاریخ عضویت
    Dec 2004
    محل سکونت
    IRAN
    نوشته
    909
    سپاسگزاری شده
    150
    سپاسگزاری کرده
    116
    عزیز من؛ مثل اینکه مشکل شما اساسی هست. من میگم نره شما میگی بدوش؟
    تنها راه حل اینه که getway اون ip مورد نظر رو روترت بذاری که در این صورت کش از شبکه ip مورد نظر خارج میشه.



  6. #6
    نام حقيقي: مسعود یارمحمدی

    عضو غیر فعال شناسه تصویری masood_y
    تاریخ عضویت
    Dec 2004
    محل سکونت
    IRAN
    نوشته
    909
    سپاسگزاری شده
    150
    سپاسگزاری کرده
    116
    عزیز من؛ مثل اینکه مشکل شما اساسی هست. من میگم نره شما میگی بدوش؟
    تنها راه حل اینه که getway اون ip مورد نظر رو روترت بذاری که در این صورت کش از شبکه ip مورد نظر خارج میشه.



  7. #7


    عضو غیر فعال
    تاریخ عضویت
    Sep 2005
    نوشته
    7
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0
    اقا چرا داد بیداد میکنید ما تسلیم
    منو بگو که رفتمciscotopic.com عضو شدم اگه قرار به کتک کاری باشه ما نیستیم ها
    ...
    ولی من وقتی از wccp استفاده می کنم خوبgetway اون سیستم معلومه که رو روتره
    ولی ای پی کش نشون داده میشه
    البته اگه از wccp استفاده نکنم فرمایش شما کاملا صحیح و قبول است
    که در این صورت باز مشکلات مربوط به خودش را داره

    چرا فایروالها یا فیلترها این جوری نیستند فکر نمیکنی ربطی به ترنسپرنت داشته باشه
    اصلا میشه این ترنسپرنت را یه توضیحی در باره مفهومش بدین
    اقا ببخشید خلاصه ما یکم مبتدییم دیگه ..
    باز هم ممنون



  8. #8
    نام حقيقي: مسعود یارمحمدی

    عضو غیر فعال شناسه تصویری masood_y
    تاریخ عضویت
    Dec 2004
    محل سکونت
    IRAN
    نوشته
    909
    سپاسگزاری شده
    150
    سپاسگزاری کرده
    116
    ما مخلصیم جیییییییییگر
    دقیقاً این قضیه بر می گرده به transparent که در حقیقت شما میای و درخواست یوزرها رو از طریق پورت 8080 کش سرورت پاسخ میدی در نتیجه ip یوزرهای شما در سایتی مانند http://www.showmyipaddress.com همون ip کش سرور میشه.
    بحث فایروال و فیلترینگ هم جداست که اقدام به کنترل packet ها میشه و چیزی کش نمیشه مگر اینکه کار فیلترینگ و فایروال در کنار کش انجام بشه. مثل نرم افزار ISA که تحت سیستم عامل Windows کار می کنه یا squid در لینوکس.



  9. #9
    نام حقيقي: نويد

    عضو عادی
    تاریخ عضویت
    Mar 2005
    محل سکونت
    تهران
    نوشته
    536
    سپاسگزاری شده
    57
    سپاسگزاری کرده
    13
    سلام توي كانفيك روترت احتمالاٌ اينطوري نوشتي:
    ip route 0.0.0.0 0.0.0.0 آي پي كش
    با اين روش اينزوري ميشه كه گفتي
    ولي در گروپ ايسنگ تو روترت اينو تايپ كني
    ip policy route-map "harchizi"
    بعد خارج از گروپ ايسنگ اون هرچيزي رو آي پي كش بذاري
    اينطوري همه از كش عبور ميكنند و لي تو اينترنت با آي پي وليد خودشون هستند
    موفق باشي



  10. #10


    عضو غیر فعال
    تاریخ عضویت
    Sep 2005
    محل سکونت
    Mazandaran
    نوشته
    11
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    1
    سلام
    تنظیمات روتر ما دقیقا همانطوری هست که شما فرمودید.
    اما باز هم IP Cache نشان داده می شود.

    متشکرم



  11. #11
    نام حقيقي: مسعود یارمحمدی

    عضو غیر فعال شناسه تصویری masood_y
    تاریخ عضویت
    Dec 2004
    محل سکونت
    IRAN
    نوشته
    909
    سپاسگزاری شده
    150
    سپاسگزاری کرده
    116
    نقل قول نوشته اصلی توسط nikaien
    سلام توي كانفيك روترت احتمالاٌ اينطوري نوشتي:
    ip route 0.0.0.0 0.0.0.0 آي پي كش
    با اين روش اينزوري ميشه كه گفتي
    ولي در گروپ ايسنگ تو روترت اينو تايپ كني
    ip policy route-map "harchizi"
    بعد خارج از گروپ ايسنگ اون هرچيزي رو آي پي كش بذاري
    اينطوري همه از كش عبور ميكنند و لي تو اينترنت با آي پي وليد خودشون هستند
    موفق باشي
    این یکی از اون حرف ها بود. پیشنهاد می کنم مفاهیم پروکسی و ترانسپرنت رو به دقت مطالعه کنید.



  12. #12


    عضو غیر فعال
    تاریخ عضویت
    Sep 2005
    نوشته
    7
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0
    من در کانفیگ روتر چنین چیزی پیدا نکردم (ای پی کش)
    اينم کانفيگ روتر مورد نظر
    البته اون ای پی که قرار بیرون از شبکه نمایش داده بشه مربوط به lan می باشد
    گذشته از این بحث کانفیگش اگه مشکلی یا سوتی داره یادآوری کنیین ممنون میشم
    version 12.2

    service timestamps debug uptime

    service timestamps log uptime

    no service password-encryption

    !

    hostname 2600

    !

    aaa new-model

    aaa authentication login default local group radius

    aaa authentication ppp default none

    aaa authentication ppp isputil local group radius

    aaa authorization network default none

    aaa authorization network isputil group radius local

    aaa accounting update newinfo

    aaa accounting network default none

    aaa accounting network isputil start-stop group radius

    enable secret 5 xxxxxxxxxxxxxxxxxxx/

    !

    username xxx password 0 xxxxx

    ip subnet-zero

    ip wccp web-cache password xxxxxxx

    !

    !

    ip name-server xxx.xxx.xxx.xxx

    ip name-server xxx.xxx.xxx.xxx

    ip name-server xxx.xxx.xxx.xxx

    !

    !

    !

    !

    interface Ethernet0/0

    ip address xxx.xxx.xxx.xxx 255.255.255.0

    half-duplex

    !

    interface Serial0/0

    bandwidth 512

    ip unnumbered Ethernet0/0

    ip broadcast-address 0.0.0.0

    ip access-group 105 out

    ip wccp web-cache redirect out

    !

    interface Group-Async1

    description connected

    ip unnumbered Ethernet0/0

    encapsulation ppp

    ip route-cache policy

    ip tcp header-compression passive

    no ip mroute-cache

    ip policy route-map cache

    async mode interactive

    peer default ip address pool ciscopool

    ppp authentication pap isputil

    ppp authorization isputil

    ppp accounting isputil

    group-range 33 48

    !

    ip local pool ciscopool xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx محدوده اي پي دايال اپ

    ip classless

    ip route 0.0.0.0 0.0.0.0 Serial0/0

    ip route 0.0.0.0 0.0.0.0 xxx.xxx.xxx.xxx اي پي سرور اکانتين

    no ip http server

    no ip pim bidir-enable

    !

    access-list 15 permit xxx.xxx.xxx.xxx اي پي سرور اکانتين

    access-list 105 deny icmp any any

    access-list 105 deny tcp any any eq 135

    access-list 105 deny udp any any eq 135

    access-list 105 deny udp any any eq netbios-ns

    access-list 105 deny udp any any eq netbios-dgm

    access-list 105 deny tcp any any eq 139

    access-list 105 deny udp any any eq netbios-ss

    access-list 105 deny tcp any any eq 445

    access-list 105 deny tcp any any eq 593

    access-list 105 deny tcp any any eq 4444

    access-list 105 permit ip any any

    snmp-server community public RW 15

    radius-server host xxx.xxx.xxx.xxx auth-port 11111 acct-port 11112

    radius-server retransmit 5

    radius-server key xxxxx

    !

    line con 0

    line 33 48

    session-timeout 10

    exec-timeout 120 0

    modem answer-timeout 4

    modem Dialin

    modem autoconfigure discovery

    terminal-type vt100

    transport input all

    autoselect during-login

    autoselect ppp

    autohangup

    flowcontrol hardware

    line aux 0

    line vty 0 4

    !

    no scheduler allocate

    end



  13. #13
    نام حقيقي: Reza ARYAGOHAR

    مدیر بازنشسته شناسه تصویری aryagohar
    تاریخ عضویت
    Jul 2003
    محل سکونت
    Sydney ,Australia
    نوشته
    3,056
    سپاسگزاری شده
    943
    سپاسگزاری کرده
    215
    من دیدم تنظیماتت اشتباهه. هم از wccp هم از route-map جز فشاز اضافی حاصلی برات نداره.

    در ضمن تنظیمات route-map هم کلی اشکال داره. از راهنمای خود کش اکسپرس استفاده کن..

    WCCP تمام ادرس ها رو می فرسته به پراکسی و نمیشه این وسط یکی از آدرس ها رو جدا کرد.



  14. #14


    عضو غیر فعال
    تاریخ عضویت
    Sep 2005
    نوشته
    7
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0

    حق با شماست
    فکر می کنم این 3تا خط
    ip route-cache policy
    no ip mroute-cache
    ip policy route-map cache
    از زمان استفاده از route-map در Group-Async1 جا موندند
    خوب اینا را حذف می کنم
    ولی خواهشا یه راهی نشون بدین که با استفاده از wccp ای پی های داخلی در اینترنت نشون داده بشن
    حالا همشون یا حداقل یکی شون
    بدون wccp دردسر خرابیش زیاده
    کمک کنید بابا مهلتم کم و جونم در خطره



  15. #15
    نام حقيقي: Reza ARYAGOHAR

    مدیر بازنشسته شناسه تصویری aryagohar
    تاریخ عضویت
    Jul 2003
    محل سکونت
    Sydney ,Australia
    نوشته
    3,056
    سپاسگزاری شده
    943
    سپاسگزاری کرده
    215
    من از نوشتههات چیزی نمی فهم

    ببین وقتی از WCCP استفادخ می کنی فقط یورت 80 روی Proxy ارسال میشه. سایت هایی که IP ها رو نشون میده با خوندم TCP Header می تونه IP شما رو متوجه بشه و همچنین تشخیص میده که در خواست شما Redirect شده است و IP پراکس سرور رو هم در انتها می نویسه به این صورت

    your IP address is xxx.xxx.xxx.xxx via proxy xxx.xxx.xxx.yyy

    پس دلیلی برای ناراحتی نیست.



صفحه 1 از 2 1 2 آخرینآخرین

کلمات کلیدی در جستجوها:

راهنماي فيلترينگ كش سرور

با ای پی خودش squid

ای پی ولید کش لینوکس

اي پي از سايت چطور عبور بدم

ای پی ولید در کش

آی پی ولید از کش سرور

تنظیمات squid برای ای پی ولید

ip ولید و cashe

ip ولید و کش

خارج ip از کش فايروال

چطور به سيستمم اي پي وليد بدم

ای پی کش

route-map

حذف آی پی ولید از فایروال ایست

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •