>> Edit article
이름
제목
패스워드
아주 사소한 실수를 한듯 보입니다... #Default configuration: #http_access allow manager localhost #http_access deny manager behindfw http_access deny !Safe_ports http_access deny CONNECT !SSL_ports http_access allow manager all <-- 관리자 접근권한 (localhost로 바꾸는것이 좋을듯) # # INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS # #http_access allow localhost #http_access allow behindfw #http_access allow all <-- 주석처리를 해제할것 http_access allow all 이 부분이 외부 접근자들에게 작용하는 부분입니다... 주석처리를 없애고 데몬을 restart하면 될겁니다. 그럼... : : 이번에 한컴리눅스를 깔고 매스커레이딩도 해서 2대의 컴퓨터를 : 공유해서 쓰고 있습니다. : : 문제는 다름이 아니라...squid로 proxy 서버를 구축하려는데... : 문제가 생겼습니다. : : ===================================================================== : : squid를 이용해서 집에서 매스커레이딩용으로 사용하는 게이트웨이인 리눅스를 : Proxy 서버로 만들고 싶어서...squid를 설치했습니다. : : 모든 설정은 책에 있는 대로 하고나서 데몬을 띄우고 잘 되는지 내부에서 : 쓰고 있는 윈도우 익스플로러에 프락시주소를 게이트웨이의 프락시주소와 프락시포트를 : 넣어서 시험했습니다. : : 그랬더니...아주 잘 되더군요... : : 헌데 문제는 외부모두에게 제 프락시서버를 제공해주고싶어서...다른분에게 : 부탁했는데...테스트한 모두... 접속이 안된다고 합니다. : : 이상한 영어글자들이 뜨면서..ACCESS DENY 라고 나온대요... : 프락시주소와 프락시포트 제대로 잘 알려주었고... : squid.conf 에서 ACL(access control)설정도 제대로 해준적 같습니다. : : 헌데 되지않네여......무신일인지... : : 아래는 /etc/squid/squid.conf 파일입니다..보시고 무엇인지 문제인지 알려주세여. : : 그리고,제가 만져준것은 총 5군데입니다. : 책에서는 너무 광대하니..5군데만 만져저도 돌아간다고해서여... : : 1.http포트설정 : http_port 3128 : : 2.cache-memory설정 : cache_mem 8 MB : : 3.cache-dir설정 : cache_dir ufs /var/spool/squid 100 16 256 : : 4.ACL(Acess Controls)설정 : #Defaults: : acl all src 0.0.0.0/0.0.0.0 : acl behindfw src 192.168.0.0/255.255.255.0 : acl manager proto cache_object : acl localhost src 127.0.0.1/255.255.255.255 : acl SSL_ports port 443 563 : acl Safe_ports port 80 21 443 563 70 210 1025-65535 : acl Safe_ports port 280 # http-mgmt : acl Safe_ports port 488 # gss-http : acl Safe_ports port 591 # filemaker : acl Safe_ports port 777 # multiling http : acl CONNECT method CONNECT : : 5.http access설정 : : # TAG: http_access : : #Default configuration: : : #http_access allow manager localhost : #http_access deny manager behindfw : http_access deny !Safe_ports : http_access deny CONNECT !SSL_ports : http_access allow manager all : : # : # INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS : # : : #http_access allow localhost : #http_access allow behindfw : #http_access allow all : : 이렇게 했습니다. : 저는 모든이에게 http 로 저의 프락시주소를 제공해주고싶었기때문에 : http access 를 http_access allow all 로 했습니다. : 그리고, 나머지 localhost와 behindfw(내부망)도 함께 열어주려고했찌만 : 혹시 충돌이날까해서 localhost와 behindfw는 주석처리를 해버렸습니다. : : 그라고,아래부분... : : # : # INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS : # : : #http_access allow localhost : #http_access allow behindfw : #http_access allow all : : 은 위에 : # TAG: http_access : : #Default configuration: 이 부분이 있는데..왜 또 나왔는지 모르겠습니다. : : 저는 #Default configuration: 과 # INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS가 : 혹시나 충돌이날까해서 # INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS은 모두 : 주석처리해주었습니다. : : 또한 #Default configuration:에서는 allow 다음에 manager가 나왔고 : 나래의 #INSERT~~ 거기에는 allow다음에 manager가 안나왔던데.... : 이 manager가 무엇인지좀 알수있을까여?? : manager를 적어줘야되나여??? : manager 이게 좀..수상해서여.. : : 저도 나름대로 설정을 해준다고 했는데.... : : 도대체 머가 잘못되서.... 외부에서 제 프락시서버주소를 대리해서 : 웹서핑을 하려고하면 : ACEES DENY 라고 나오는지 모르겠습니다.. : : kldp에서도 프락시서버 구축에 관한 문서는 안보여서..정말 힘드네여... : 혹시 squid.conf 예제화일이 있다면 꼭 올려주시거나 메일로 보내주시면 좋겠네여.. : 무리한 부탁일까여?? : : 지금...squid로 프락시서버 운영하고 계신분 있으시면... : squid.conf 파일좀 올려주셨으면 정말 좋겠습니다.... : : 또는..글을 읽어보시고..무엇이 문제인지 알려주시면...더더욱 고맙구여. : : 그럼..미리감사드리며... 이만... : : : : : : : : : : : : : Copyright ⓒ HancomLinux, All right reserved.--Happy Internet Life~~~ http://cosmocafe.net
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved