아주 사소한 실수를 한듯 보입니다...
#Default configuration:
#http_access allow manager localhost
#http_access deny manager behindfw
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow manager all <-- 관리자 접근권한 (localhost로 바꾸는것이 좋을듯)
#
# INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS
#
#http_access allow localhost
#http_access allow behindfw
#http_access allow all <-- 주석처리를 해제할것
http_access allow all 이 부분이 외부 접근자들에게 작용하는
부분입니다... 주석처리를 없애고 데몬을 restart하면 될겁니다.
그럼...
:
: 이번에 한컴리눅스를 깔고 매스커레이딩도 해서 2대의 컴퓨터를
: 공유해서 쓰고 있습니다.
:
: 문제는 다름이 아니라...squid로 proxy 서버를 구축하려는데...
: 문제가 생겼습니다.
:
: =====================================================================
:
: squid를 이용해서 집에서 매스커레이딩용으로 사용하는 게이트웨이인 리눅스를
: Proxy 서버로 만들고 싶어서...squid를 설치했습니다.
:
: 모든 설정은 책에 있는 대로 하고나서 데몬을 띄우고 잘 되는지 내부에서
: 쓰고 있는 윈도우 익스플로러에 프락시주소를 게이트웨이의 프락시주소와 프락시포트를
: 넣어서 시험했습니다.
:
: 그랬더니...아주 잘 되더군요...
:
: 헌데 문제는 외부모두에게 제 프락시서버를 제공해주고싶어서...다른분에게
: 부탁했는데...테스트한 모두... 접속이 안된다고 합니다.
:
: 이상한 영어글자들이 뜨면서..ACCESS DENY 라고 나온대요...
: 프락시주소와 프락시포트 제대로 잘 알려주었고...
: squid.conf 에서 ACL(access control)설정도 제대로 해준적 같습니다.
:
: 헌데 되지않네여......무신일인지...
:
: 아래는 /etc/squid/squid.conf 파일입니다..보시고 무엇인지 문제인지 알려주세여.
:
: 그리고,제가 만져준것은 총 5군데입니다.
: 책에서는 너무 광대하니..5군데만 만져저도 돌아간다고해서여...
:
: 1.http포트설정
: http_port 3128
:
: 2.cache-memory설정
: cache_mem 8 MB
:
: 3.cache-dir설정
: cache_dir ufs /var/spool/squid 100 16 256
:
: 4.ACL(Acess Controls)설정
: #Defaults:
: acl all src 0.0.0.0/0.0.0.0
: acl behindfw src 192.168.0.0/255.255.255.0
: acl manager proto cache_object
: acl localhost src 127.0.0.1/255.255.255.255
: acl SSL_ports port 443 563
: acl Safe_ports port 80 21 443 563 70 210 1025-65535
: acl Safe_ports port 280 # http-mgmt
: acl Safe_ports port 488 # gss-http
: acl Safe_ports port 591 # filemaker
: acl Safe_ports port 777 # multiling http
: acl CONNECT method CONNECT
:
: 5.http access설정
:
: # TAG: http_access
:
: #Default configuration:
:
: #http_access allow manager localhost
: #http_access deny manager behindfw
: http_access deny !Safe_ports
: http_access deny CONNECT !SSL_ports
: http_access allow manager all
:
: #
: # INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS
: #
:
: #http_access allow localhost
: #http_access allow behindfw
: #http_access allow all
:
: 이렇게 했습니다.
: 저는 모든이에게 http 로 저의 프락시주소를 제공해주고싶었기때문에
: http access 를 http_access allow all 로 했습니다.
: 그리고, 나머지 localhost와 behindfw(내부망)도 함께 열어주려고했찌만
: 혹시 충돌이날까해서 localhost와 behindfw는 주석처리를 해버렸습니다.
:
: 그라고,아래부분...
:
: #
: # INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS
: #
:
: #http_access allow localhost
: #http_access allow behindfw
: #http_access allow all
:
: 은 위에
: # TAG: http_access
:
: #Default configuration: 이 부분이 있는데..왜 또 나왔는지 모르겠습니다.
:
: 저는 #Default configuration: 과 # INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS가
: 혹시나 충돌이날까해서 # INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS은 모두
: 주석처리해주었습니다.
:
: 또한 #Default configuration:에서는 allow 다음에 manager가 나왔고
: 나래의 #INSERT~~ 거기에는 allow다음에 manager가 안나왔던데....
: 이 manager가 무엇인지좀 알수있을까여??
: manager를 적어줘야되나여???
: manager 이게 좀..수상해서여..
:
: 저도 나름대로 설정을 해준다고 했는데....
:
: 도대체 머가 잘못되서.... 외부에서 제 프락시서버주소를 대리해서
: 웹서핑을 하려고하면
: ACEES DENY 라고 나오는지 모르겠습니다..
:
: kldp에서도 프락시서버 구축에 관한 문서는 안보여서..정말 힘드네여...
: 혹시 squid.conf 예제화일이 있다면 꼭 올려주시거나 메일로 보내주시면 좋겠네여..
: 무리한 부탁일까여??
:
: 지금...squid로 프락시서버 운영하고 계신분 있으시면...
: squid.conf 파일좀 올려주셨으면 정말 좋겠습니다....
:
: 또는..글을 읽어보시고..무엇이 문제인지 알려주시면...더더욱 고맙구여.
:
: 그럼..미리감사드리며... 이만...
:
:
:
:
:
:
:
:
:
:
:
:
: Copyright ⓒ HancomLinux, All right reserved.--Happy Internet Life~~~ http://cosmocafe.net