>> Read Reply from No. 0 article  
RE: [질문]squid proxy 서버 설정에 관한 문제

등록 2000-11-07 22:35:00     조회 2
이름 펭귄맨    

		근데 책에는 너무 광범위 하니 5군데만 고치라고 했다고요????
너무 광범위 한 건 사실인데 squid 에 대한 책이 있나요?
 쭉~ 보니까  #http_access allow all 이곳에 주석을 안풀었더군요
혹시 이것땜에 그런것 아닌가요..
 참고적으로 squid 의 acl 설정은 순서가 굉장히 중요합니다.
즉 allow 의 디폴트는 deny 고
    deny 의 디폴트는 allow 입니다.
 다시말하면
     allow 111.111.111.111 하면 굳이
     deny all              을 하지 않아도 나머지는 deny 가 된다는 말입니다.
                  
 전 스퀴드로 뭘 구상중이기 땜에 계속 공부해야 되니까 서로 이멜 이라두
정보 공유 합세다...
 
 :
: 이번에 한컴리눅스를 깔고 매스커레이딩도 해서 2대의 컴퓨터를
: 공유해서 쓰고 있습니다.
:
: 문제는 다름이 아니라...squid로 proxy 서버를 구축하려는데...
: 문제가 생겼습니다.
:
: =====================================================================
:
: squid를 이용해서 집에서 매스커레이딩용으로 사용하는 게이트웨이인 리눅스를
: Proxy 서버로 만들고 싶어서...squid를 설치했습니다.
:
: 모든 설정은 책에 있는 대로 하고나서 데몬을 띄우고 잘 되는지 내부에서
: 쓰고 있는 윈도우 익스플로러에 프락시주소를 게이트웨이의 프락시주소와 프락시포트를
: 넣어서 시험했습니다.
:
: 그랬더니...아주 잘 되더군요...
:
: 헌데 문제는 외부모두에게 제 프락시서버를 제공해주고싶어서...다른분에게
: 부탁했는데...테스트한 모두... 접속이 안된다고 합니다.
:
: 이상한 영어글자들이 뜨면서..ACCESS DENY 라고 나온대요...
: 프락시주소와 프락시포트 제대로 잘 알려주었고...
: squid.conf 에서 ACL(access control)설정도 제대로 해준적 같습니다.
:
: 헌데 되지않네여......무신일인지...
:
: 아래는 /etc/squid/squid.conf 파일입니다..보시고 무엇인지 문제인지 알려주세여.
:
: 그리고,제가 만져준것은 총 5군데입니다.
: 책에서는 너무 광대하니..5군데만 만져저도 돌아간다고해서여...
:
: 1.http포트설정
: http_port 3128
:
: 2.cache-memory설정
: cache_mem 8 MB
:
: 3.cache-dir설정
: cache_dir ufs /var/spool/squid 100 16 256
:
: 4.ACL(Acess Controls)설정
: #Defaults:
: acl all src 0.0.0.0/0.0.0.0
: acl behindfw src 192.168.0.0/255.255.255.0
: acl manager proto cache_object
: acl localhost src 127.0.0.1/255.255.255.255
: acl SSL_ports port 443 563
: acl Safe_ports port 80 21 443 563 70 210 1025-65535
: acl Safe_ports port 280 # http-mgmt
: acl Safe_ports port 488 # gss-http
: acl Safe_ports port 591 # filemaker
: acl Safe_ports port 777 # multiling http
: acl CONNECT method CONNECT
:
: 5.http access설정
:
: # TAG: http_access
:
: #Default configuration:
:
: #http_access allow manager localhost
: #http_access deny manager behindfw
: http_access deny !Safe_ports
: http_access deny CONNECT !SSL_ports
: http_access allow manager all
:
: #
: # INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS
: #
:
: #http_access allow localhost
: #http_access allow behindfw
: #http_access allow all
:
: 이렇게 했습니다.
: 저는 모든이에게 http 로 저의 프락시주소를 제공해주고싶었기때문에
: http access 를 http_access allow all 로 했습니다.
: 그리고, 나머지 localhost와 behindfw(내부망)도 함께 열어주려고했찌만
: 혹시 충돌이날까해서 localhost와 behindfw는 주석처리를 해버렸습니다.
:
: 그라고,아래부분...
:
: #
: # INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS
: #
:
: #http_access allow localhost
: #http_access allow behindfw
: #http_access allow all
:
: 은 위에
: # TAG: http_access
:
: #Default configuration: 이 부분이 있는데..왜 또 나왔는지 모르겠습니다.
:
: 저는 #Default configuration: 과 # INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS가
: 혹시나 충돌이날까해서 # INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS은 모두
: 주석처리해주었습니다.
:
: 또한 #Default configuration:에서는 allow 다음에 manager가 나왔고
: 나래의 #INSERT~~ 거기에는 allow다음에 manager가 안나왔던데....
: 이 manager가 무엇인지좀 알수있을까여??
: manager를 적어줘야되나여???
: manager 이게 좀..수상해서여..
:
: 저도 나름대로 설정을 해준다고 했는데....
:
: 도대체 머가 잘못되서.... 외부에서 제 프락시서버주소를 대리해서
: 웹서핑을 하려고하면
: ACEES DENY 라고 나오는지 모르겠습니다..
:
: kldp에서도 프락시서버 구축에 관한 문서는 안보여서..정말 힘드네여...
: 혹시 squid.conf 예제화일이 있다면 꼭 올려주시거나 메일로 보내주시면 좋겠네여..
: 무리한 부탁일까여??
:
: 지금...squid로 프락시서버 운영하고 계신분 있으시면...
: squid.conf 파일좀 올려주셨으면 정말 좋겠습니다....
:
: 또는..글을 읽어보시고..무엇이 문제인지 알려주시면...더더욱 고맙구여.
:
: 그럼..미리감사드리며... 이만...
: 
: 
:
:       
:     
: 
:
: 
: 
: 
:
:
: Copyright ⓒ HancomLinux, All right reserved.
이름
암호


>> 관련글
  답장 RE: [질문]squid proxy 서버 설정에 관한 문제  wolfhhh  2000.11.07  ....
  답장 RE: [질문]squid proxy 서버 설정에 관한 문제  펭귄맨  2000.11.07  ....
Register [ localhost 목록보기 윗글 아랫글
글쓰기
답장쓰기 수정 삭제
정규표현식 [ 상세 검색 ]
페이지로딩: [ 1.02 초 ] 작업시간: [ 0.65 초 ]

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved
[TOP]

적수네 동네
+
| 적수네 동네
| 공부방
| 리눅스 잡지 서고
| LSN 소스
| 링크 모음
+---+
게시판
+
| 떠들어보세!
| 질문과 답변
| 새소식과 정보
| 1원짜리 팁?
| 대화방
+---+
칼럼?
+
| 세하 훔쳐보기
| Welcome2nite
| 혜진의 염장판
+---+
리눅스 상표권
+
| 반대 서명란
| 토론 게시판
+---+
GNU
+
| GNU 선언문
| GNU GPL
| GNU 미러 목록
+---+
프로젝트?
+
| 리눅스카운터
| RC5DES
| 실질헌법 제작
+---+
커널 소식
+
| 안정 버젼: 2.4.14
+---+
테마 선택
+
LSN 방송국?
+
| OFF AIR
+---+
회원
+
| 로그인
+---+
[ 적수네 동네 ] [ 리눅스 상표권 독점 반대 ] [ 한글 리눅스 문서 프로젝트 ] [ KrLine ] [ 사랑넷 ] [ Valid HTML 4.0! ] [ SlashDot ] [ Freshmeat ]
Copyleft (C) 1998-2001 Byeong-Chan Kim . License
TIME: 1789728897
System by WYZsoft, HDD by I.O.Linux, Mizi Research, Embryo, WOWLINUX, Domain by SarangNet, Network by KrLine.