squidのインストール・設定

公開日: : 最終更新日:2019/02/17 IT, 道具

squidのインストール・設定

インストール

FTPサイトからsquid-*.*.tar.gzをダウンロード
> gzip -d squid-*.*.tar.gz
> tar -xvf squid-*.*.tar
> cd squid-*.*
> ./configure –prefix=<PATH>
> make all
# make install

設定

<PATH>/etc/squid.confを編集

重要なもの

アクセスを受け付けるHTTPポートの指定

http_port <Post Number>

内部ネットワークのドメイン(直接接続するドメイン・サーバ)の設定

acl local-servers dstdomain <DOMAIN/HOST> <DOMAIN/HOST> ・・・

注意: squid-1.xでは、dstdomainでドメインを指定する。squid-2.xでは、dstdomainでURLのホスト部分を指定する。これだけだと面倒なことが多いのでurl_regexを使う。url_regexでは正規表現を用いて指定することができる。

他のキャッシュ/プロキシサーバと階層構造を組む場合

cache_peer <HOSTNAME> <Tipe> <HTTP Port> <ICP Port>

FTP接続の場合はProxyを介さない場合

acl FTP proto FTP
always_direct allow FTP

以上でだいたい設定は終わり。環境によっては、always_directやnever_directの使い分けや順番がややこしいです。場合によってはcacheやパケットのサイズをちゃんと設定しないと不具合が生じるかもしれません。セキュリティポリシーによって、受け付けるホストやポートを制限しましょう。

初期化

> bin/squid -z

オペレーション

起動
> bin/squid -D

再起動
> bin/squid -k reconfigure

停止
> bin/squid -k shutdown

特別な設定

SSLを使用するための設定

外部ネットワークとSSLで通信をするためには

acl SSL method CONNECT
never_direct allow SSL

という2行を書き加える。ただし内部ネットワークとSSL通信するときはdirectで接続しなければならないので、内部ネットワークの設定の記述よりも後に書く。

CGI, PHP, ASPなどが使えないときの対処法

acl POST method POST
never_direct allow POST

といった記述を加える。SSLのときと原理は同じ。

特定のサイトに対してcacheを使わずに通信したいとき

hierarchy_stoplist <PATH> <PATH> ・・・

といった感じでURLを並べていく。

おまけ

Proxyを介してFTPをするとき、Netscapeだとデフォルトの設定でうまく動作しても、Internet Explorerだとうまくいかないときがある。そういう場合は、まず
「ツール」→「インターネットオプション」→「詳細設定」→「セキュリティ」
フィールド内の「Fortezzaを使用する」のチェックを解除。

更に、それぞれのバージョンによって、以下のように設定を変更する。

  • Internet Explorer 5.0
    「ブラウズ」フィールド内の「WebベースのFTPを使用する」にチェックをする
  • Internet Explorer 5.01 / Service Pack 1
    「ブラウズ」フィールド内の「FTPサイト用のフォルダ ビューを使用する」のチェックを解除する
  • Internet Explorer 5.5 / Service Pack 1
    「ブラウズ」フィールド内の「ファイヤーウォールおよびDSLモデムとの互換性を
    保つためにPASVモードをサポートするFTPを使用する」もしくは「FTP サイト用のフォルダ ビューを使用する」のいずれかにチェックをつける

未確認だが、Internet Explorer 4.01 Service Pack 2以前のブラウザではProxyを通して外部へFTP接続することはできないと思われる。ブラウザのバージョンアップをした方がいいでしょう。

Sponsored ads

関連記事

no image

カテゴリ5UTPケーブルの作成方法

カテゴリ5UTPケーブルの作成方法(PDF/PS)

記事を読む

no image

IBM ThinkPad i Series 1620にFreeBSDをインストール

IBM ThinkPad i Series 1620にFreeBSDをインストール 早速ですが

記事を読む

no image

ウィルコム(1)(ユーザー的観点)

ここ最近ウィルコムのPHSを愛用しています。 思い返せば大学入学と同時にDDIポケットのPHSを購入

記事を読む

no image

新しいインターネットの世界

先日のYouPublish、一見どうってことのないサイトですが、インターネットの歴史や技術的観点、そ

記事を読む

Apple Watch

お世話になっている方から、贅沢なオモチャをいただいてしまった。感謝。 起動してみると

記事を読む

Sponsored ads

新着記事

no image

大阪、谷町六丁目にて旅館業運営許可

 

大阪、谷町六丁目で旅館業運営許可がおり、ようやく大阪市長さんからの認定書を受け取れました。元々お世

記事を読む

no image

東京・神楽坂に隠れ家をつくりました

 

東京に隠れ家をつくりました。東京の家を引き払ってから約2年半、毎週のように東京と山梨を行き来し続け

記事を読む

no image

40歳になりました

 

40歳になりました。誕生日前日は大阪で仲間にお祝いしてもらって隠れ家でひっそりと迎え、当日甲府でま

記事を読む

no image

金融商品の申し込みに香港に

 

香港に来ていました。もう10回ぐらい来ているけどイマイチ楽しみ方がわからない香港。在住の方にも聞い

記事を読む

no image

京都と飛騨高山とランボルギーニ

 

昨日まで京都にいました。ちょうど4年前の今日も、京都にいたようですが。イベント仕事をして、友人やス

記事を読む

Message

メールアドレスが公開されることはありません。

このサイトはスパムを低減するために Akismet を使っています。コメントデータの処理方法の詳細はこちらをご覧ください

Sponsored ads

no image
大阪、谷町六丁目にて旅館業運営許可

大阪、谷町六丁目で旅館業運営許可がおり、ようやく大阪市長さんからの認

no image
東京・神楽坂に隠れ家をつくりました

東京に隠れ家をつくりました。東京の家を引き払ってから約2年半、毎週の

no image
40歳になりました

40歳になりました。誕生日前日は大阪で仲間にお祝いしてもらって隠れ家

no image
金融商品の申し込みに香港に

香港に来ていました。もう10回ぐらい来ているけどイマイチ楽しみ方がわ

no image
京都と飛騨高山とランボルギーニ

昨日まで京都にいました。ちょうど4年前の今日も、京都にいたようですが

→もっと見る

    • 日経マネー投資力検定 日経マネー 投資力検定やってみました。 基本的にバリュー株の長期投資スタイルで普段放ったらかしているので、ニュ... 0件のコメント
    • 血液画像 自分の血液画像を見てきました。少量の血液を採取して顕微鏡で見るのですが、赤血球たちがよく動き回っていました。 ... 0件のコメント
    • 社団法人日本民泊協会さんにてセミナー 大阪なう。 社団法人日本民泊協会さんに呼んでいただき講師業もしています。既に東京で2回開催し、今回は大阪... 0件のコメント
    • ベトナムに行ってきます 2月の20~24日、ベトナムに行ってくることにしました。航空券を手配。 兼ねてより行きたかった国の一つなのです... 0件のコメント
    • 大阪、谷町六丁目にて旅館業運営許可 大阪、谷町六丁目で旅館業運営許可がおり、ようやく大阪市長さんからの認定書を受け取れました。元々お世話になってい... 0件のコメント
PAGE TOP ↑