acl 에 대상 호스트를 허용함으로 추가해 주어야 합니다.
(그리고 접속하는 호스트도 어느 정도 제한해 두시는 편이 좋습니다.
그렇지 않으면 공개프락시로 널리 알려져서 서버에 부하를 걸게 됩니다..)
자세한 내용은 kldp 에서 squid 에 대해 찾으시면 되고..
위 문서에서 대강의 이해를 하셨다면 squid.conf 에 있는 주석 참고하세요.
따로 매뉴얼 필요 없을만큼 자세하게 예시까지 붙어 있습니다.
: 안녕하세요..
: 머리가 아픕니다.
: 전 며칠 전부터 특정 아이피만 허용하는 웹에 접속하는 방법을
: 연구중 입니다.
: 그 특정아이피가 웹서버의 아이피라서 웹서핑을 이용하지 않고
: 있습니다.
: 다름이 아니라 일반 웹서핑용 컴에서 저의 웹서버에 접속하여
: 웹서버의 아이피를 가지고 서핑을 하려고 합니다.
: 내부랜을 구축하여 아이피머스커레이딩을 시도했지만
: 지금은 ping 조차 먹지않는 상태로돼 저의 무지함을
: 속상하게 생각하고 있습니다.
: 그래서 여기저기 물어보다가 프록시를 써서 접속하는 방법을
: 지금은 연구중 입니다.
: 그래서 squid를 써서 프록시를 구축했습니다.
: 근데 클라이언트에서 프록시 설정을 해서 제가 원하는 사이트에 접속하려
: 하면 무조건 웹서버의 내용이 뜹니다.
: 쉽게 설명 드리면
: 저는 aaa.com을 운영하고 있습니다.
: 이 놈의 아이피는 999.888.777.666 이라하면
: 어떤 특정사이트 즉 bad.co.kr 은 제 웹서버(aaa.com)의 아이피인
: 999.888.777.666 만을 허용하고 있습니다.
: 근디 웹서버는 서핑을 하지않으려 합니다.
: 그래서 일반 유동아이피인 하나로나 두루넷등으로 999.888.777.666을 거쳐
: (프록시를 거쳐) 웹서핑을 하게 프록시 설정을 했건만 일반컴에선
: 계속 aaa.com만을 보여줍니다. 다른 사이트를 접속해봐도 계속 aaa.com만이
: 나옵니다. 근데 이상하게도 lycos.co.kr은 나오네여.. 웃기져...
: 문제는 squid 설정에 문제라 생각합니다.
: 물론 이것밖에 없겠지만은요...
: 저의 squid 의 환경설정은
:
: cache_mgr master at aaa.com : cache_effective_user root
: cache_effective_group root
: httpd_accel_host 999.888.777.666
: httpd_accel_port 81
: log_icp_queries off
: cachemgr_passwd password all
: buffered_logs on
: http_port 80
: icp_port 0
: hierarchy_stoplist cgi-bin ?
: acl QUERY urlpath_regex cgi-bin ?
: no_cache deny QUERY
: cache_mem 16 MB
: cache_dir ufs /usr/local/squid/cache 200 16 256
: cache_access_log /usr/local/squid/logs/access.log
: cache_log /usr/local/squid/logs/cache.log
: pid_filename /usr/local/squid/logs/squid.pid
: acl all src 0.0.0.0/0.0.0.0
: acl manager proto cache_object
: acl localhost src 127.0.0.1/255.255.255.255
: acl SSL_ports port 443 563
: acl Safe_ports port 80 # http
: acl Safe_ports port 21 # ftp
: acl Safe_ports port 443 563 # https, snews
: acl Safe_ports port 70 # gopher
: acl Safe_ports port 210 # wais
: acl Safe_ports port 1025-65535 # unregistered ports
: acl Safe_ports port 280 # http-mgmt
: acl Safe_ports port 488 # gss-http
: acl Safe_ports port 591 # filemaker
: acl Safe_ports port 777 # multiling http
: acl CONNECT method CONNECT
: icp_access allow all
:
:
: 이렇습니다.
: 고수분들의 정말 정말 감사한 조언 부탁 합니다.
: 살려 주세요...
: 설정 관련 부분은 정말 모르겠습니다.
: 여기저기서 주워 들어서 그냥 설정 한겁니다.
: 웹캐싱은 필요하지도 않습니다. 단지 그냥 프록시를 거쳐 연결만
: 되게 하면 됩니다.
: 살려주세요... 프록시에 관한 문서는 정말 없군여...
: 야속한 프록시...
: 미운 squid 흑흑흑... ㅜㅜ
:
: --
: i am a big dreamer.--이 곳에 서명을 적어주십시옹...