Proxyサーバ Squid
の編集
https://yassu.jp/pukiwiki/index.php?Proxy%A5%B5%A1%BC%A5%D0+Squid
[
トップ
] [
編集
|
差分
|
履歴
|
添付
|
リロード
] [
新規
|
一覧
|
検索
|
最終更新
|
ヘルプ
]
-- 雛形とするページ --
(no template pages)
[[Linuxめも]] 踏み台にされないように注意すること *インストール [#z5a925aa] # yum install squid *設定 [#k673934b] 接続元に制限は設けず、URLに「hogehoge」を含む場合にアクセスを可能とする # vi /etc/squid/squid.conf acl all src 0.0.0.0/0.0.0.0 # 追加 acl url_hogehoge url_regex hogehoge acl manager proto cache_object acl localhost src 127.0.0.1/255.255.255.255 acl to_localhost dst 127.0.0.0/8 acl SSL_ports port 443 563 acl Safe_ports port 80 # http acl Safe_ports port 21 # ftp acl Safe_ports port 443 563 # https, snews acl Safe_ports port 70 # gopher acl Safe_ports port 210 # wais acl Safe_ports port 1025-65535 # unregistered ports acl Safe_ports port 280 # http-mgmt acl Safe_ports port 488 # gss-http acl Safe_ports port 591 # filemaker acl Safe_ports port 777 # multiling http acl CONNECT method CONNECT http_access allow manager localhost http_access deny manager http_access deny !Safe_ports http_access deny CONNECT !SSL_ports http_access allow localhost # 追加 http_access allow url_hogehoge all http_access deny all *起動 [#n73260dd] システムサービスでsquidが起動するようにしておく # /etc/rc.d/init.d/squid start *Internet Explorerの設定 [#q6f39163] インターネットオプション → 接続 → LANの設定 → プロキシサーバー -アドレス SquidのIPアドレス -ポート 3128
タイムスタンプを変更しない
[[Linuxめも]] 踏み台にされないように注意すること *インストール [#z5a925aa] # yum install squid *設定 [#k673934b] 接続元に制限は設けず、URLに「hogehoge」を含む場合にアクセスを可能とする # vi /etc/squid/squid.conf acl all src 0.0.0.0/0.0.0.0 # 追加 acl url_hogehoge url_regex hogehoge acl manager proto cache_object acl localhost src 127.0.0.1/255.255.255.255 acl to_localhost dst 127.0.0.0/8 acl SSL_ports port 443 563 acl Safe_ports port 80 # http acl Safe_ports port 21 # ftp acl Safe_ports port 443 563 # https, snews acl Safe_ports port 70 # gopher acl Safe_ports port 210 # wais acl Safe_ports port 1025-65535 # unregistered ports acl Safe_ports port 280 # http-mgmt acl Safe_ports port 488 # gss-http acl Safe_ports port 591 # filemaker acl Safe_ports port 777 # multiling http acl CONNECT method CONNECT http_access allow manager localhost http_access deny manager http_access deny !Safe_ports http_access deny CONNECT !SSL_ports http_access allow localhost # 追加 http_access allow url_hogehoge all http_access deny all *起動 [#n73260dd] システムサービスでsquidが起動するようにしておく # /etc/rc.d/init.d/squid start *Internet Explorerの設定 [#q6f39163] インターネットオプション → 接続 → LANの設定 → プロキシサーバー -アドレス SquidのIPアドレス -ポート 3128
テキスト整形のルールを表示する