Нужно весь хттп-трафик завернуть принудительно за проксю.
Но никаких попаданий в acl нет, полиси роутинг не отрабатывает.
Железка 6509 c sup32. Аналогичную схему собрал на 7200, все отрабатывает на ура.
Включить дебаг на железке пока нет возможности.
Может быть что-то еще нужно включить на sup32 что бы заработал полиси роутинг? Cisco Internetwork Operating System Software
IOS (tm) s3223_rp Software (s3223_rp-ADVIPSERVICESK9_WAN-M), Version 12.2(18)SXF9, RELEASE SOFTWARE (fc1)
WS-SUP32-GE-3B
interface Vlan100
###Интерфейс в Интернет########
ip address 172.16.100.2 255.255.255.248
no ip proxy-arp
ip policy route-map pbr_map_from_inet
interface Vlan1606
###Интерфейс в локалку########
ip address 172.16.101.1 255.255.255.0
ip policy route-map pbr_map_to_inet
ip access-list extended pbr_acl_from_inet
permit tcp any eq www host 172.16.100.15
permit tcp any eq 443 host 172.16.100.15
permit tcp any eq ftp host 172.16.100.15
ip access-list extended pbr_acl_to_inet
permit tcp host 172.16.100.15 any eq www
permit tcp host 172.16.100.15 any eq 443
permit tcp host 172.16.100.15 any eq ftp
route-map pbr_map_to_inet permit 10
match ip address pbr_acl_to_inet
set ip default next-hop 172.16.10.68
!
route-map pbr_map_from_inet permit 10
match ip address pbr_acl_from_inet
set ip next-hop 172.16.10.132