vine-users ML アーカイブ



[vine-users:077041] Squid 透過型 プロクシについて

  • From: akoukuf@xxxxxxxxxxxxxxx
  • Subject: [vine-users:077041] Squid 透過型 プロクシについて
  • Date: Mon, 11 Jun 2007 01:16:19 +0900
FUKUOKA です.
squid で透過型プロクシサーバの設定方法に付いて教えてください.

http://www.linux.or.jp/JF/JFdocs/TransparentProxy.html

を参考にしつつ,/etc/squid/squid.conf (一応全部のせます.) を,

visible_hostname        hogehoge
http_port 8080 transparent
acl all src 0.0.0.0/0.0.0.0
acl localhost src 127.0.0.1/255.255.255.255
  http_access allow localhost
  http_access deny all
no_cache deny localhost
redirect_program  /usr/sbin/squidGuard -c /etc/squidGuard.conf

として,

iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 8080

を実行し,その後プロクシの設定をしていない w3m で,

w3m datesgizmo.com

を実行すると,普通に表示できてしまいます.
datesgizmo.com は squidGuard で拒否し ていて,プロクシ設定しているときは
アクセスが拒否されています.
squid と iptables のどちらの問題なのかどのように調べたらよいのか,
情報をお願いします.

squid は ver 2.6 (apt-get source -b したもの), 
iptables は 1.3.6 (apt-get install したもの) です.

また,やりたいのは,プロクシ通らずに HTTP にアクセスさせたくないだけなので,
ブラウザでプロクシの設定をせずに HTTP にアクセスできなくする方法でもよいのですが,
そういう方法があるなら情報をお願いします.
--