- PR -

SQUID2.4STABLE6の仕様について

1
投稿者投稿内容
まあ
常連さん
会議室デビュー日: 2004/08/09
投稿数: 36
投稿日時: 2004-11-15 17:11
いつもお世話になっています。上記の件で判らなくなってきてしまったので、どなたか知恵を授けて頂けないでしょうか?

目的
ある特定サーバーの特殊ポートへ、ブラウザ経由で接続を行いたい。

例えば「https://hogehoge.com:9000」とURLを入力するとHTMLトップページが
表示され、その後何らかのメニューを選択すると、別のページへ遷移します。
この別ページは、FireWallへ「9999」と「35555」というサービス提供側から
指示された特別のポートを許可しました。

これをテストした結果、SQUID経由でなければ、接続ができました。
勉強不足と言われてしまいそうですが、私の認識ですとSQUIDはWEBプロキシ
の為、「80/443/21」以外のポート(WEBサービス)への接続が不可能だと認識
しています。

何か特別な設定を行えば、このような接続は可能なのでしょうか?

どなたかヒントを頂けないでしょうか?

以上、宜しくお願い致します。
綾瀬
ぬし
会議室デビュー日: 2002/07/31
投稿数: 393
お住まい・勤務地: どっちも3階
投稿日時: 2004-11-15 17:28

こんにちは。

squidはaclで各種制限をすることができます。
例えばsquid.confを見ると

acl Safe_ports port 80
http_access deny !Safe_ports

このような設定があると思います。この設定をするとport80以外は
接続拒否となります。
よって、このあたりを変えてあげると他のportへの接続も可能となります。
書き方については調べてみてください。

まあ
常連さん
会議室デビュー日: 2004/08/09
投稿数: 36
投稿日時: 2004-11-15 17:35
引用:

綾瀬さんの書き込み (2004-11-15 17:28) より:

こんにちは。

squidはaclで各種制限をすることができます。
例えばsquid.confを見ると

acl Safe_ports port 80
http_access deny !Safe_ports

このような設定があると思います。この設定をするとport80以外は
接続拒否となります。
よって、このあたりを変えてあげると他のportへの接続も可能となります。
書き方については調べてみてください。




綾瀬様
ヒントありがとうございます。今日の夜にテストしてみます。
まあ
常連さん
会議室デビュー日: 2004/08/09
投稿数: 36
投稿日時: 2004-11-16 10:14
引用:

綾瀬さんの書き込み (2004-11-15 17:28) より:

acl Safe_ports port 80
http_access deny !Safe_ports



テストしてみました!!
結果はやはり失敗でした。ちなみに設定方法は、

acl Safe_ports port 80 21 443 563 70 210 1025-65535

と設定されていたのを、以下のように単独で追加してみたりしましたが、
アクセス不可能です。
acl Safe_ports port 9999
acl Safe_ports port 35555

ちなみにこのWEBサービスは、IBM Host On-Demandです。

以上、宜しくお願い致します。
綾瀬
ぬし
会議室デビュー日: 2002/07/31
投稿数: 393
お住まい・勤務地: どっちも3階
投稿日時: 2004-11-16 12:41
Safe_portsは1024-65535があるのでクリアしてるようですね。

さて、port9000はSSLのようでうが、9999や35555もSSLですか?
それであれば、SSL_portsというaclがたぶんあると思いますので、
そちらを変えなければなかったと思います。
1

スキルアップ/キャリアアップ(JOB@IT)