- - PR -
SQUID2.4STABLE6の仕様について
1
投稿者 | 投稿内容 | ||||
---|---|---|---|---|---|
|
投稿日時: 2004-11-15 17:11
いつもお世話になっています。上記の件で判らなくなってきてしまったので、どなたか知恵を授けて頂けないでしょうか?
目的 ある特定サーバーの特殊ポートへ、ブラウザ経由で接続を行いたい。 例えば「https://hogehoge.com:9000」とURLを入力するとHTMLトップページが 表示され、その後何らかのメニューを選択すると、別のページへ遷移します。 この別ページは、FireWallへ「9999」と「35555」というサービス提供側から 指示された特別のポートを許可しました。 これをテストした結果、SQUID経由でなければ、接続ができました。 勉強不足と言われてしまいそうですが、私の認識ですとSQUIDはWEBプロキシ の為、「80/443/21」以外のポート(WEBサービス)への接続が不可能だと認識 しています。 何か特別な設定を行えば、このような接続は可能なのでしょうか? どなたかヒントを頂けないでしょうか? 以上、宜しくお願い致します。 | ||||
|
投稿日時: 2004-11-15 17:28
こんにちは。 squidはaclで各種制限をすることができます。 例えばsquid.confを見ると acl Safe_ports port 80 http_access deny !Safe_ports このような設定があると思います。この設定をするとport80以外は 接続拒否となります。 よって、このあたりを変えてあげると他のportへの接続も可能となります。 書き方については調べてみてください。 | ||||
|
投稿日時: 2004-11-15 17:35
綾瀬様 ヒントありがとうございます。今日の夜にテストしてみます。 | ||||
|
投稿日時: 2004-11-16 10:14
テストしてみました!! 結果はやはり失敗でした。ちなみに設定方法は、 acl Safe_ports port 80 21 443 563 70 210 1025-65535 と設定されていたのを、以下のように単独で追加してみたりしましたが、 アクセス不可能です。 acl Safe_ports port 9999 acl Safe_ports port 35555 ちなみにこのWEBサービスは、IBM Host On-Demandです。 以上、宜しくお願い致します。 | ||||
|
投稿日時: 2004-11-16 12:41
Safe_portsは1024-65535があるのでクリアしてるようですね。
さて、port9000はSSLのようでうが、9999や35555もSSLですか? それであれば、SSL_portsというaclがたぶんあると思いますので、 そちらを変えなければなかったと思います。 |
1