>> Read No. 10784 article  
[질문]squid proxy 서버 설정에 관한 문제

등록 2000-11-07 22:07:00     조회 1
이름 장재영    

이번에 한컴리눅스를 깔고 매스커레이딩도 해서 2대의 컴퓨터를
공유해서 쓰고 있습니다.
 문제는 다름이 아니라...squid로 proxy 서버를 구축하려는데...
문제가 생겼습니다.
 =====================================================================
 squid를 이용해서 집에서 매스커레이딩용으로 사용하는 게이트웨이인 리눅스를
Proxy 서버로 만들고 싶어서...squid를 설치했습니다.
 모든 설정은 책에 있는 대로 하고나서 데몬을 띄우고 잘 되는지 내부에서
쓰고 있는 윈도우 익스플로러에 프락시주소를 게이트웨이의 프락시주소와 프락시포트를
넣어서 시험했습니다.
 그랬더니...아주 잘 되더군요...
 헌데 문제는 외부모두에게 제 프락시서버를 제공해주고싶어서...다른분에게
부탁했는데...테스트한 모두... 접속이 안된다고 합니다.
 이상한 영어글자들이 뜨면서..ACCESS DENY 라고 나온대요...
프락시주소와 프락시포트 제대로 잘 알려주었고...
squid.conf 에서 ACL(access control)설정도 제대로 해준적 같습니다.
 헌데 되지않네여......무신일인지...
 아래는 /etc/squid/squid.conf 파일입니다..보시고 무엇인지 문제인지 알려주세여.
 그리고,제가 만져준것은 총 5군데입니다.
책에서는 너무 광대하니..5군데만 만져저도 돌아간다고해서여...
 1.http포트설정
http_port 3128
 2.cache-memory설정
cache_mem 8 MB
 3.cache-dir설정
cache_dir ufs /var/spool/squid 100 16 256
 4.ACL(Acess Controls)설정
#Defaults:
acl all src 0.0.0.0/0.0.0.0
acl behindfw src 192.168.0.0/255.255.255.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl SSL_ports port 443 563
acl Safe_ports port 80 21 443 563 70 210 1025-65535
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT
 5.http access설정
 # TAG: http_access
 #Default configuration:
 #http_access allow manager localhost
#http_access deny manager behindfw
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow manager all
 #
# INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS
#
 #http_access allow localhost
#http_access allow behindfw
#http_access allow all
 이렇게 했습니다.
저는 모든이에게 http 로 저의 프락시주소를 제공해주고싶었기때문에
http access 를 http_access allow all 로 했습니다.
그리고, 나머지 localhost와 behindfw(내부망)도 함께 열어주려고했찌만
혹시 충돌이날까해서 localhost와 behindfw는 주석처리를 해버렸습니다.
 그라고,아래부분...
 #
# INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS
#
 #http_access allow localhost
#http_access allow behindfw
#http_access allow all
 은 위에
# TAG: http_access
 #Default configuration: 이 부분이 있는데..왜 또 나왔는지 모르겠습니다.
 저는 #Default configuration: 과 # INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS가
혹시나 충돌이날까해서 # INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS은 모두
주석처리해주었습니다.
 또한 #Default configuration:에서는 allow 다음에 manager가 나왔고
나래의 #INSERT~~ 거기에는 allow다음에 manager가 안나왔던데....
이 manager가 무엇인지좀 알수있을까여??
manager를 적어줘야되나여???
manager 이게 좀..수상해서여..
 저도 나름대로 설정을 해준다고 했는데....
 도대체 머가 잘못되서.... 외부에서 제 프락시서버주소를 대리해서
웹서핑을 하려고하면
ACEES DENY 라고 나오는지 모르겠습니다..
 kldp에서도 프락시서버 구축에 관한 문서는 안보여서..정말 힘드네여...
혹시 squid.conf 예제화일이 있다면 꼭 올려주시거나 메일로 보내주시면 좋겠네여..
무리한 부탁일까여??
 지금...squid로 프락시서버 운영하고 계신분 있으시면...
squid.conf 파일좀 올려주셨으면 정말 좋겠습니다....
 또는..글을 읽어보시고..무엇이 문제인지 알려주시면...더더욱 고맙구여.
 그럼..미리감사드리며... 이만...
 
 
      
     
 
  
 
 
  Copyright ⓒ HancomLinux, All right reserved.
이름
암호


>> 관련글
10784 [질문]squid proxy 서버 설정에 관한 문제  장재영  2000.11.07  ....
  답장 RE: [질문]squid proxy 서버 설정에 관한 문제  wolfhhh  2000.11.07  ....
Register [ localhost 목록보기 윗글 아랫글
글쓰기
답장쓰기 수정 삭제
정규표현식 [ 상세 검색 ]
페이지로딩: [ 0.55 초 ] 작업시간: [ 0.04 초 ]

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved
[TOP]

적수네 동네
+
| 적수네 동네
| 공부방
| 리눅스 잡지 서고
| LSN 소스
| 링크 모음
+---+
게시판
+
| 떠들어보세!
| 질문과 답변
| 새소식과 정보
| 1원짜리 팁?
| 대화방
+---+
칼럼?
+
| 세하 훔쳐보기
| Welcome2nite
| 혜진의 염장판
+---+
리눅스 상표권
+
| 반대 서명란
| 토론 게시판
+---+
GNU
+
| GNU 선언문
| GNU GPL
| GNU 미러 목록
+---+
프로젝트?
+
| 리눅스카운터
| RC5DES
| 실질헌법 제작
+---+
커널 소식
+
| 안정 버젼: 2.4.14
+---+
테마 선택
+
LSN 방송국?
+
| OFF AIR
+---+
회원
+
| 로그인
+---+
[ 적수네 동네 ] [ 리눅스 상표권 독점 반대 ] [ 한글 리눅스 문서 프로젝트 ] [ KrLine ] [ 사랑넷 ] [ Valid HTML 4.0! ] [ SlashDot ] [ Freshmeat ]
Copyleft (C) 1998-2001 Byeong-Chan Kim . License
TIME: 1789727470
System by WYZsoft, HDD by I.O.Linux, Mizi Research, Embryo, WOWLINUX, Domain by SarangNet, Network by KrLine.