<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Прозрачные опции WCCP WSA (FTD или 4500X Switch WCCP)?]]></title><description><![CDATA[<p dir="auto">Мы переходим с наших старых межсетевых экранов Cisco ASA на Cisco FTD 2140. В настоящее время мы используем WCCP на ASA для прозрачного прокси с нашим виртуальным устройством WSA под VMWare. Я собирался перенести конфигурации WCCP на FTD 2140 с помощью FMC, но, судя по всему, для этого нужно использовать довольно сложную Flex Config, с которой я совершенно не знаком. Я думаю, не лучше ли просто создать новую VLAN на моих коммутаторах 4500X Core и перенести туда WCCP с ASA. Есть какие-нибудь идеи? Перенести конфигурацию WCCP с ASA на коммутаторы 4500X или использовать Flex Config для конфигурации WCCP на брандмауэрах FTD 2140? Или что-то еще?</p>
]]></description><link>https://sla247.ru/forum/topic/2132/прозрачные-опции-wccp-wsa-ftd-или-4500x-switch-wccp</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 11:39:20 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/2132.rss" rel="self" type="application/rss+xml"/><pubDate>Fri, 27 Feb 2026 23:41:03 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Прозрачные опции WCCP WSA (FTD или 4500X Switch WCCP)? on Fri, 27 Feb 2026 23:41:12 GMT]]></title><description><![CDATA[<p dir="auto">Спасибо всем за советы и ссылки. Они были очень полезны. Думаю, я попробую WCCP Flex Config и посмотрю, как это сработает. Однако у меня есть один вопрос. Как вы думаете, перенос простой конфигурации с моего ASA (только 2 строки плюс мой ACL) будет работать нормально, или мне следует использовать действительно длинный пример WCCP Flex Config из FMC? Текущая конфигурация ASA WCCP wccp 120 redirect-list WCCP_CLIENTS password *****<br />
wccp interface inside 120 redirect in Или Пример FMC WCCP Flex Config #set( $service = "web-cache")<br />
#if( $isServiceIdentifier == "true")<br />
#set( $service = "$serviceIdentifier")<br />
#end<br />
#set ( $wccpCli = "wccp")<br />
#set ( $wccpCli = "$wccpCli $service")<br />
####wccpGroupList является заполнителем для расширенного ACL.<br />
####Замените wccpGroupList расширенным ACL, определенным в FMC, вставив объект политики типа расширенный ACL.<br />
#if( $wccpGroupList )<br />
#set( $wccpCli = "$wccpCli group-list $wccpGroupList")<br />
#end<br />
####wccpRedirectList является заполнителем для расширенного ACL.<br />
####Замените wccpRedirectList расширенным ACL, определенным в FMC, путем вставки объекта политики типа расширенный ACL.<br />
#if( $wccpRedirectList )<br />
#set( $wccpCli = "$wccpCli redirect-list $wccpRedirectList")<br />
#end<br />
#set( $wccpCli = "$wccpCli password @wccpPassword ")<br />
$wccpCli<br />
#### Назначение wccp интерфейсу<br />
#foreach( $interfaceName in $security-zone)<br />
wccp interface $interfaceName $service redirect in<br />
#end</p>
]]></description><link>https://sla247.ru/forum/post/15304</link><guid isPermaLink="true">https://sla247.ru/forum/post/15304</guid><dc:creator><![CDATA[Jim Matuska]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:41:12 GMT</pubDate></item><item><title><![CDATA[Reply to Прозрачные опции WCCP WSA (FTD или 4500X Switch WCCP)? on Fri, 27 Feb 2026 23:41:11 GMT]]></title><description><![CDATA[<p dir="auto">npt, Эта ссылка также может быть полезна:<br />
<a href="https://www.cisco.com/c/en/us/td/docs/security/firepower/623/configuration/guide/fpmc-config-guide-v623/flexconfig_policies.html?bookSearch=true" rel="nofollow ugc">Руководство по настройке Firepower Management Center, версия 6.2.3 — Политики FlexConfig для FTD [Cisco Secure Firewall Management Center] — Cisco</a> Также вы можете попробовать использовать только один IP-адрес для тестирования. В WSA можно создать журналы WCCP (по умолчанию не включены): GUI. &gt; Администрирование системы &gt; Подписка на журналы &gt; Журналы WCCP Также в CLI вы можете использовать<br />
wccpstat С уважением, Амирхоссейн Моджаррад +++++++++++++++++++++++++++++++++++++++++++++++++++ ++++ Если этот ответ оказался полезным, пожалуйста, оцените его ++++ +++++++++++++++++++++++++++++++++++++++++++++++++++ С уважением,<br />
Амирхоссейн Моджаррад<br />
+++++++++++++++++++++++++++++++++++++++++++++++++++<br />
++++ Если этот ответ был вам полезен, пожалуйста, оцените его ++++<br />
+++++++++++++++++++++++++++++++++++++++++++++++++++</p>
]]></description><link>https://sla247.ru/forum/post/15303</link><guid isPermaLink="true">https://sla247.ru/forum/post/15303</guid><dc:creator><![CDATA[amojarra]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:41:11 GMT</pubDate></item><item><title><![CDATA[Reply to Прозрачные опции WCCP WSA (FTD или 4500X Switch WCCP)? on Fri, 27 Feb 2026 23:41:10 GMT]]></title><description><![CDATA[<p dir="auto">Я пробежал глазами, на первый взгляд выглядит неплохо.</p>
]]></description><link>https://sla247.ru/forum/post/15302</link><guid isPermaLink="true">https://sla247.ru/forum/post/15302</guid><dc:creator><![CDATA[Ken Stieers]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:41:10 GMT</pubDate></item><item><title><![CDATA[Reply to Прозрачные опции WCCP WSA (FTD или 4500X Switch WCCP)? on Fri, 27 Feb 2026 23:41:09 GMT]]></title><description><![CDATA[<p dir="auto">Я только что нашел эту статью об использовании Flex Configuration на FTD. Мне это не кажется таким уж сложным. Похоже ли это на то, что будет нормально работать на FTD для WCCP, хотя и с небольшими изменениями в настройках, поскольку здесь используется FDM, а мы используем FMC? <a href="https://integratingit.wordpress.com/2022/02/25/wsa-transparent-proxy-using-wccp" rel="nofollow ugc">https://integratingit.wordpress.com/2022/02/25/wsa-transparent-proxy-using-wccp</a> Похоже, в FMC есть пример объекта Flex Config, который я мог бы использовать, но не уверен, будет ли проще/лучше использовать базовую конфигурацию ASA WCCP или этот более длинный скрипт. Есть другие идеи? Пример FMC WCCP Flex Config #set( $service = "web-cache")<br />
#if( $isServiceIdentifier == "true")<br />
#set( $service = "$serviceIdentifier")<br />
#end<br />
#set ( $wccpCli = "wccp")<br />
#set ( $wccpCli = "$wccpCli $service")<br />
####wccpGroupList является заполнителем для расширенного ACL.<br />
####Замените wccpGroupList расширенным ACL, определенным в FMC, вставив объект политики типа расширенный ACL.<br />
#if( $wccpGroupList )<br />
#set( $wccpCli = "$wccpCli group-list $wccpGroupList")<br />
#end<br />
####wccpRedirectList является заполнителем для расширенного ACL.<br />
####Замените wccpRedirectList расширенным ACL, определенным в FMC, путем вставки объекта политики типа расширенный ACL.<br />
#if( $wccpRedirectList )<br />
#set( $wccpCli = "$wccpCli redirect-list $wccpRedirectList")<br />
#end<br />
#set( $wccpCli = "$wccpCli password @wccpPassword ")<br />
$wccpCli<br />
#### Назначение wccp интерфейсу<br />
#foreach( $interfaceName in $security-zone)<br />
wccp interface $interfaceName $service redirect in<br />
#end</p>
]]></description><link>https://sla247.ru/forum/post/15301</link><guid isPermaLink="true">https://sla247.ru/forum/post/15301</guid><dc:creator><![CDATA[Jim Matuska]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:41:09 GMT</pubDate></item><item><title><![CDATA[Reply to Прозрачные опции WCCP WSA (FTD или 4500X Switch WCCP)? on Fri, 27 Feb 2026 23:41:08 GMT]]></title><description><![CDATA[<p dir="auto">Привет<br />
[, @Jim Matuska] Лучше всего пересмотреть поток пакетов, чтобы определить, какое устройство лучше всего подходит для реализации WCCP. [1] Обратите внимание: при использовании WCCP и наличии любого URL в настройках обхода источником IP пакета будет IP-адрес клиента. [2] Вам также необходимо учитывать обратный путь. [3] С другой стороны, если у вас есть WCCP в разных подсетях, клиент WCCP (маршрутизатор/коммутатор/брандмауэр) создаст GRE-туннель к WSA. Это также уменьшит количество решений по маршрутизации. [4] И наконец, не менее важно проверить нагрузку на устройства, чтобы избежать их перегрузки (с точки зрения использования ресурсов). С уважением, Амирхоссейн Моджаррад +++++++++++++++++++++++++++++++++++++++++++++++++++ ++++ Если этот ответ оказался полезным, пожалуйста, оцените его ++++ +++++++++++++++++++++++++++++++++++++++++++++++++++ С уважением,<br />
Амирхоссейн Моджаррад<br />
+++++++++++++++++++++++++++++++++++++++++++++++++++<br />
++++ Если вы считаете этот ответ полезным, пожалуйста, оцените его как таковой ++++<br />
+++++++++++++++++++++++++++++++++++++++++++++++++++</p>
]]></description><link>https://sla247.ru/forum/post/15300</link><guid isPermaLink="true">https://sla247.ru/forum/post/15300</guid><dc:creator><![CDATA[amojarra]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:41:08 GMT</pubDate></item><item><title><![CDATA[Reply to Прозрачные опции WCCP WSA (FTD или 4500X Switch WCCP)? on Fri, 27 Feb 2026 23:41:07 GMT]]></title><description><![CDATA[<p dir="auto">Я думал, что видел это в чем-то около 7.4.1, но я ошибался... Переключатель, вероятно, сейчас лучшее место.</p>
]]></description><link>https://sla247.ru/forum/post/15299</link><guid isPermaLink="true">https://sla247.ru/forum/post/15299</guid><dc:creator><![CDATA[Ken Stieers]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:41:07 GMT</pubDate></item><item><title><![CDATA[Reply to Прозрачные опции WCCP WSA (FTD или 4500X Switch WCCP)? on Fri, 27 Feb 2026 23:41:06 GMT]]></title><description><![CDATA[<p dir="auto">FTD версии 7.3.1. Да, мы используем FMC.</p>
]]></description><link>https://sla247.ru/forum/post/15298</link><guid isPermaLink="true">https://sla247.ru/forum/post/15298</guid><dc:creator><![CDATA[Jim Matuska]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:41:06 GMT</pubDate></item><item><title><![CDATA[Reply to Прозрачные опции WCCP WSA (FTD или 4500X Switch WCCP)? on Fri, 27 Feb 2026 23:41:05 GMT]]></title><description><![CDATA[<p dir="auto">Предполагая, что FTD подключен непосредственно к коммутатору, проще всего будет использовать WCCP на выходе этого порта коммутатора. Какую версию FTD вы используете? Используете ли вы FMC?</p>
]]></description><link>https://sla247.ru/forum/post/15297</link><guid isPermaLink="true">https://sla247.ru/forum/post/15297</guid><dc:creator><![CDATA[Ken Stieers]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:41:05 GMT</pubDate></item><item><title><![CDATA[Reply to Прозрачные опции WCCP WSA (FTD или 4500X Switch WCCP)? on Fri, 27 Feb 2026 23:41:04 GMT]]></title><description><![CDATA[<p dir="auto">Если вы используете FTD и FMC, то вам необходимо использовать эту конфигурацию для работы. Я тестировал FTD 7.2.5 и 7.3 (некоторые из них можно настроить напрямую с помощью FMC) — я не был уверен, есть ли WCCP в этой области, стоит проверить в примечаниях к выпуску. <a href="https://www.cisco.com/c/en/us/td/docs/security/firepower/70/configuration/guide/fpmc-config-guide-v70/flexconfig_policies.html?bookSearch=true" rel="nofollow ugc">https://www.cisco.com/c/en/us/td/docs/security/firepower/70/configuration/guide/fpmc-config-guide-v70/flexconfig_policies.html?bookSearch=true</a> <a href="https://www.balajibandi.com" rel="nofollow ugc">BB</a><br />
=====Preenayamo Vasudevam=====<br />
***** Оценить все полезные ответы *****<br />
<a href="https://www.balajibandi.com/?p=1507" rel="nofollow ugc">Как обратиться за помощью к сообществу Cisco</a></p>
]]></description><link>https://sla247.ru/forum/post/15296</link><guid isPermaLink="true">https://sla247.ru/forum/post/15296</guid><dc:creator><![CDATA[balaji.bandi]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:41:04 GMT</pubDate></item></channel></rss>