- PR -

プロクシサーバの設定方法

投稿者投稿内容
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2005-08-22 14:50
こんにちわ.
引用:

未記入さんの書き込み (2005-08-22 13:53) より:

>メインは、支店のProxyを利用した接続なんですか?
いえ、メインはルータからIP-VPNで本社に繋がり、そこからInternetへと
言った形です。Proxyサーバは使いません。
Proxyサーバを使うのは、障害が発生したときのみです。
なので、クライアントは、障害時のみ、Proxyに接続します。


つまり主となるのは proxy を利用せず,
副が proxy を使うのですよね?
proxy は単なる client となんら変わりありません.
ただ「代理している」だけで,
通常の client が proxy を利用せずに WWW Server と通信しているのに近いです.
つまり,proxy が動いている host が Internet へどのように通信できるか?
という話なのです.

なので,client -- proxy 間の通信ができる状態であれば,
default gateway がアサッテの方向を向いていようと関係ありません.
routing がどうなっていようと WWW browser はただただ proxy に
「代理してこの contents を取ってきてね」とお願いするだけです.
で,proxy が何らかの方法でその contents を取ってくるわけです.

ですので,default gateway とはじめとする routing と,
proxy を利用した場合の通信とは関連はありますが
同一にならないことも十分にあります.

なので,
引用:

Proxyサーバを使うのは、障害が発生したときのみです。
なので、クライアントは、障害時のみ、Proxyに接続します。


その proxy が一般方向として ADSL 経由で外部を参照するようになっているなら,
proxy を利用する -> VPN ではなく ADSL を利用している
となり,その場合は「VPN が繋がっていようと繋がっていまいと知ったことではない」
ということになります.

そういう意味で,Mattun様の
引用:

となるように、手動で切り替えれば済む話です。
クライアントはProxyに接続できさえすれば問題ありません。


というのが現実的で,ここを自動化するのは
「ちょっと無理め」であると思うわけです.

以上,ご参考までに.
Mattun
ぬし
会議室デビュー日: 2004/08/10
投稿数: 1391
投稿日時: 2005-08-22 14:55
引用:

いえ、メインはルータからIP-VPNで本社に繋がり、そこからInternetへと
言った形です。Proxyサーバは使いません。
Proxyサーバを使うのは、障害が発生したときのみです。
なので、クライアントは、障害時のみ、Proxyに接続します。


ログ管理どうしてるんだろ、とかちょっと不安にもなりますが・・・

すでにKaz氏が最初に触れてる、Proxy自動構成で、
「Direct→Proxy使用」という優先順位で記載すれば可能でしょう。
未記入
ベテラン
会議室デビュー日: 2005/08/05
投稿数: 76
投稿日時: 2005-08-24 13:34
ご返答ありがとうございます。
Proxyサーバで使用しているソフトがsquidというもので、
そちらに、httpポートが8080という設定がされているようです。
これで、Proxy経由でヤフー等インターネットのHP閲覧は可能なのですが
Proxy経由のメールができません。
メールはポート25と110をsquidに設定しなくてはいけないのかと
思い、調べてみましたが情報がなかったです。(httpやhttpsの設定方法はありますが。)
そもそもできないことなのでしょうか?
でもProxy経由でのメールもできるはずですよね?
kalze
ぬし
会議室デビュー日: 2003/10/23
投稿数: 406
お住まい・勤務地: 東京・東京
投稿日時: 2005-08-24 13:58
引用:

これで、Proxy経由でヤフー等インターネットのHP閲覧は可能なのですが
Proxy経由のメールができません。



squidはhttpプロクシなので、メールは関係ないと思います。
(httpsとFTPもできますが)

引用:

そもそもできないことなのでしょうか?
でもProxy経由でのメールもできるはずですよね?



squidだけでは無理ではないかと。
メールプロクシソフト導入すればできるのでは。
未記入
ベテラン
会議室デビュー日: 2005/08/05
投稿数: 76
投稿日時: 2005-08-24 14:06
kalze様、返答ありがとうございます。
squidの設定で

acl Safe_ports port 25 # smtp
acl Safe_ports port 110 # pop

のように設定し、メーラで、本社にあるメールサーバのIP(グローバルIP)を
指定して支社クライアントPC→支社Proxy→本社メールサーバという流れで
メール送信できないでしょうか?
未記入
ベテラン
会議室デビュー日: 2005/08/05
投稿数: 76
投稿日時: 2005-08-24 15:26
話がとびとびですみません。

メールプロクシソフトを入れることになりました。
何か、おすすめのものがありましたらお教え下さい。
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2005-08-24 16:15
こんにちわ.
引用:

未記入さんの書き込み (2005-08-24 15:26) より:

メールプロクシソフトを入れることになりました。
何か、おすすめのものがありましたらお教え下さい。


squid でできないことは確実です.
delegate などが有名ではないかと.
「メール proxy」というより「多機能 proxy」です.
未記入
ベテラン
会議室デビュー日: 2005/08/05
投稿数: 76
投稿日時: 2005-08-24 16:27
kaz様、ご返答ありがとうございます。
こちらでも調べてみました。
しかし、Windowsに入れることができるものはありますでしょうか?
何度も何度もすみません。
(本社側でWindowsPCに入れて、支社に送ろうかと思っているので。)

スキルアップ/キャリアアップ(JOB@IT)