Squid Web Proxy Cache 2
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@お腹いっぱい。
2006/02/02(木) 05:35:20本家: http://www.squid-cache.org/
0075名無しさん@お腹いっぱい。
2006/04/28(金) 13:11:29007674
2006/04/28(金) 13:50:54acl local-servers dstdomain 既存プロキシのドメイン名
acl all src 0.0.0.0/0.0.0.0
never_direct deny local-servers
never_direct allow all
これで、既存プロキシに接続できたと思われるのですが、
・Unable to forward this request at this time.
というエラーが帰ってきます。
このエラーを解決するにはどうすればいいのでしょうか。
0077名無しさん@お腹いっぱい。
2006/04/28(金) 19:36:33always_direct deny all
never_direct allow all
0079名無しさん@お腹いっぱい。
2006/05/05(金) 20:44:21具体的方法というよりは、可能かどうかを教えていただけるだけで非常に助かるのですが。
サーバは2台で、
・DMZにリバースプロキシサーバ(Squid)。
・内部にアプリケーションサーバで、IISがポート80、Apacheがポート8080。
リバースプロキシで、IISとApacheをまとめて1つのサイトに見せたいのです。
外から見たら、サブディレクトリが異なるだけで、1つに見えるけれども、
http://www.example.com/iis/index.htm
http://www.example.com/apache/index.html
実際には、以下のような2つのアプリケーションサーバが動いている構成です。
http://192.168.0.1/iis/index.htm
http://192.168.0.1:8080/apache/index.html
squid.confで複数のサイトのリバースプロキシとして使うとき、実体のPortは任意なんでしょうか?
0080名無しさん@お腹いっぱい。
2006/05/05(金) 22:57:42> サーバは2台で、
> ・DMZにリバースプロキシサーバ(Squid)。
> ・内部にアプリケーションサーバで、IISがポート80、Apacheがポート8080。
こういう使い方なら前段のproxyをapacheにやらせた方がイクネ?
0081名無しさん@お腹いっぱい。
2006/05/05(金) 23:57:31プロキシとしてsquidの方が多機能だと考えたので、squidで出来なければapacheでも無理と単純に考えたのですが、
リバプロとして使うなら、一概にsquidの方が多機能とは限らないのでしょうか・・・
0082名無しさん@お腹いっぱい。
2006/05/06(土) 01:15:59ttp://www.squid-cache.org/Doc/FAQ/FAQ-15.html#ss15.1
0083名無しさん@お腹いっぱい。
2006/05/06(土) 08:29:50思い描いてるそのままには出来ないと思います。
ポートを分けて運用するのではなく、IIS+ApacheのサーバにはIPアドレスを
2つ振って、バインドするアドレスを変えるというやり方ならいけると思います。
008483
2006/05/06(土) 08:39:240085名無しさん@お腹いっぱい。
2006/05/09(火) 21:46:32squid初心者です。皆様の力を貸してください。
現在、訳あってsquidの管理をしているんですが、あるサイトのオンデマンドコンテンツが
squid経由で再生されないトラブルを抱えています。
リンク先の拡張子は「asx」で、実態は「wmv」形式で配信されています。
そのサイト管理者に問い合わせた所、HTTP経由で配信しているため、「80」の
ポートが空いていれば見られるはず。と言っています。
squidのhttp接続ポートは「8080」です。
スレ違いかもしれませんが、squid経由で「wmv」形式の動画を見るような設定って
あるんでしょうか?どうか、ご教授ください。
0086名無しさん@お腹いっぱい。
2006/05/10(水) 00:27:05> スレ違いかもしれませんが、squid経由で「wmv」形式の動画を見るような設定って
> あるんでしょうか?どうか、ご教授ください。
ふつー見えるんじゃないかな。具体的にうちのサイトのログを出すと
192.168.44.69 - - [01/May/2006:08:53:20 +0900] "GET http://www.nhk.or.jp/topmenu/movie/topmeta3060501.asx HTTP/1.0" 200 713 TCP_MISS:ROUNDROBIN_PARENT
192.168.44.69 - - [01/May/2006:08:53:27 +0900] "GET http://wm.nhk.or.jp/telemap/501200a0.wmv HTTP/1.1" 200 5083 TCP_MISS:ROUNDROBIN_PARENT
こんな感じだが…。
その「あるサイトのオンデマンドコンテンツ」って
どこのエロサイトのなんてエロコンテンツなのかな?
008786
2006/05/10(水) 00:43:22Port 1755へリクエスト出してストリーミングメディアを
受信してると思うけど、それはsquidが関与しない世界。
0088名無しさん@お腹いっぱい。
2006/05/10(水) 21:22:49ストリーミング(Media Player)が再生できなかったことがあります。
原因はheader_access Server deny allが入っていたためでした。
差し支えない範囲でsquid.confを晒してみてはいかがでしょう?
0089名無しさん@お腹いっぱい。
2006/05/11(木) 22:36:27みなさま、ご教授ありがとうございました。
自己解決しました。!!
その後、色んな文献を調べたところ、squid.conf内の「anonymize_headers」パラメータで、
「Location Pragma Accept」が「deny」になっていましたのでこれを無効(コメント)に
したところ、Squid経由で、該当の動画が閲覧できるようになりました。
86さん、申し訳ないんですが、エロサイトではなく、ちゃんとしたサイトです。
企業名とかが分かってしまうため、名前が出せないんです。すいません。
87さん、このサイトは、Port1755へはリクエストしていないんです。
HTTPストリーミングって言うやつで、HTTPのポート(80)に乗っけて
配信されているらしいです。
88さん、この情報が参考になりました。
ちなみに、Squidのバージョンは「2.3 STABLE4」です。
このバージョンには、「header_access」パラメータはありませんでしたが、
それに代わるパラメータとして、「anonymize_headers」と言う
パラメータの該当項目をコメントにしたら、再生されるようになりました。
大変、ありがとうございました。
「anonymize_headers」自体は、Webサイト閲覧時に相手側のログに、Squidの環境情報を
隠蔽(情報漏洩対策)するための設定とまでは分かったのですが、この、「Location Pragma Accept」は
何を意味しているのでしょうか?
度々の質問で申し訳ありませんが、どなたか分かる方がいらっしゃいましたら、よろしく
お願いいたします。
色々と調べてみても、中々良い情報がないんです。すいません。
009088
2006/05/12(金) 12:27:33お互いがんばりましょう。
「Location Pragma Accept」で1セットではないです。念のため。
LocationなどはHTTPの通信に使われるヘッダ情報になります。
つまり、HTTPの通信をする際に、指定したヘッダや環境変数を隠蔽
(通さなくする)していたわけです。
squidではなく、HTTPのやりとりについて調べてみてはいかがでしょうか。
0091名無しさん@お腹いっぱい。
2006/05/13(土) 00:22:14>86さん、申し訳ないんですが、エロサイトではなく、ちゃんとしたサイトです。
何だこれ?
エロサイトがちゃんとしたサイトではないとでもいうのか。
答える気失せた。
0092名無しさん@お腹いっぱい。
2006/05/13(土) 01:02:1588さん、色々とありがとうございます。
Squidの環境情報ではなく、HTTPのヘッダ情報なんですね。
色々と勉強になりました。
この部分について、ちょっと勉強してみます。
91さん、別にそう言う意味で言った訳ではないので誤解しないでください。
気分を害したなら申し訳ありません。
ただ、私が真剣に悩んでいるのに、「オンデマンドコンテンツ=エロサイト」と
決め付けるあなたにも問題があるのではないですか?
エロサイトだけが、オンデマンドコンテンツではありませんので。
0093名無しさん@お腹いっぱい。
2006/05/13(土) 01:11:08009491!=86
2006/05/13(土) 07:20:46何か勘違いされているようなので一点だけ。
>ただ、私が真剣に悩んでいるのに、「オンデマンドコンテンツ=エロサイト」と
>決め付けるあなたにも問題があるのではないですか?
そんなこと決め付けてないんだが。
0095名無しさん@お腹いっぱい。
2006/05/13(土) 08:26:57偏見を持っているような人は放置ってことで。
何事もなかったように次の話題ドゾー。
0096名無しさん@お腹いっぱい。
2006/05/14(日) 15:43:21ちゃんとしたエロサイトはオーケーにしたいのですが。
0097名無しさん@お腹いっぱい。
2006/05/15(月) 09:18:000098名無しさん@お腹いっぱい。
2006/05/16(火) 01:41:430099名無しさん@お腹いっぱい。
2006/05/19(金) 17:03:20お前のセンサーを信じろ
0100エロサイト
2006/05/24(水) 01:40:130101名無しさん@お腹いっぱい。
2006/05/25(木) 12:37:180102名無しさん@お腹いっぱい。
2006/06/14(水) 01:48:10バックエンドのサーバーが3つあり、
それぞれ/abc,/def,/ghiを所持しています。(/abcを所持しているサーバーは/def,/ghiを所持していません)
http://test.com/abc/abc/index.htmlと要求された場合、/abcを所持したサーバーにデータを取りに行く等の作業はどのように設定を書けばいいのでしょうか?
HTTPD-ACCELERATOR OPTIONSの
httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_single_host off
を設定したものの、それらの設定をどこですればいいか解らず‥
よろしくお願いします。
0103Gates
2006/06/20(火) 23:12:47で、2chはもちろん、他サイトでも全く弾かれなかったのですが
某がむしゃら掲示板では、「串禁止」となり弾かれました。
悔しい...
このようなBBSは、どこの情報を持って串と判断しているのでしょう丘?
Squidでいじくるところってあるのかな?
ちなみに80番ポートは使用していません。
診断くん Ver 0.80a
一般的な情報
REMOTE_HOSTxxxxxxxxxxxxxxx.ne.jp
REMOTE_ADDRxxx.xxx.xxx.xxx
HTTP_REFERER(none)
HTTP_USER_AGENT .Mozilla/5.0 (Windows NT 5.0; U; ja) Opera 8.54
HTTP_ACCEPT .application/x-shockwave-flash,text/xml,application/xml,application/xhtml+xml,text/html;q=0.9,text/plain;q=0.8,video/x-mng,image/png,image/jpeg,image/gif;q=0.2,text/css,*/*;q=0.1
HTTP_ACCEPT_LANGUAGE .ja,en;q=0.9
HTTP_ACCEPT_ENCODING .deflate, gzip, x-gzip, identity, *;q=0
HTTP_PRAGMA .no-cache
HTTP_ACCEPT_CHARSET .shift_jis, utf-8, utf-16, iso-8859-1;q=0.6, *;q=0.1
HTTP_HOST .taruo.net
その他の情報
HTTP_CONNECTION .keep-alive
判定
xxxxxxxxxxxxxxx.ne.jp (xxx.xxx.xxx.xxx)
判定:(未判定)
漏れ判定:(未判定)
総合評価:?(A 以上 or 生 IP。下記参照)
疑惑 0%:proxy の兆候は全く見られません。
0104名無しさん@お腹いっぱい。
2006/06/20(火) 23:30:27先日、squid関係のドキュメントにあった完全に隠す方法というのを見て
設定した記憶があります。
0105名無しさん@お腹いっぱい。
2006/06/21(水) 04:07:13というかそのドキュメントのurlを貼らないのはなんで?
0107名無しさん@お腹いっぱい。
2006/06/21(水) 10:59:300108Gates
2006/06/21(水) 12:23:02>>105 user-agents-->>103に表示していますが?
x-forwarder--> forwardしてないので表示されて無いだけなんですが?
引き続き。、よろぴく!
ちなみに、串使わなければ当然弾かれないです。
0109名無しさん@お腹いっぱい。
2006/06/21(水) 12:46:550110名無しさん@お腹いっぱい。
2006/06/21(水) 19:14:18コワー.
0111名無しさん@お腹いっぱい。
2006/06/21(水) 20:07:30> なんで隠蔽するんだろう?
1) proxyで発信元IPを隠して荒し行為
2) proxyからのアクセスを遮断
3) proxyであることを隠蔽 ← 今ココ
0112名無しさん@お腹いっぱい。
2006/06/21(水) 21:31:07>先日、squid関係のドキュメントにあった完全に隠す方法というのを見て
これは具体的にどれなんだと
0113名無しさん@お腹いっぱい。
2006/06/21(水) 22:02:57> 某がむしゃら掲示板では、「串禁止」となり弾かれました。
が隠されていては、第三者は答えようも試しようもない。
0114名無しさん@お腹いっぱい。
2006/06/21(水) 23:28:060115名無しさん@お腹いっぱい。
2006/06/22(木) 21:36:590116名無しさん@お腹いっぱい。
2006/06/23(金) 07:36:200117Gates
2006/06/23(金) 14:24:11>>116 つーか、串外してダイレクトならOK!
もちろんブラウザのJava、Java-script外してるYo.
0118名無しさん@お腹いっぱい。
2006/06/23(金) 15:45:04その設定の何をやったんだって。それが間違っているんだろ。
0119名無しさん@お腹いっぱい。
2006/06/23(金) 17:59:180120Gates
2006/06/23(金) 21:48:110121Gates
2006/06/23(金) 23:22:240122名無しさん@お腹いっぱい。
2006/06/29(木) 09:26:17cache_mgr root@abc.com
acl manager proto cache_object
acl cont src 127.0.0.1/255.255.255.255
acl all src 0.0.0.0/0.0.0.0
acl Safe_ports port 80 # http
http_access deny manager !cont
http_access allow all
http_access deny !Safe_ports
いざ、アクセスしてrootでログインしてみると
Cache Manager Error
connect: (61) Connection refused
となってしまいます。
原因は何なのでしょうか??
0123名無しさん@お腹いっぱい。
2006/06/29(木) 09:57:57logは?
0124122
2006/06/29(木) 16:53:270125名無しさん@お腹いっぱい。
2006/06/29(木) 20:14:26http_portで開いてるトコにつなげ
0126名無しさん@お腹いっぱい。
2006/06/29(木) 20:36:38ありがとうございました。
0127名無しさん@お腹いっぱい。
2006/06/30(金) 02:48:34Last-Modifiedの部分の処理をさせたくない場合はどうすればよいでしょうか?
Last-Modifiedがデータより新しくても更新する作業をされては困るので・・・。。
0128名無しさん@お腹いっぱい。
2006/06/30(金) 03:11:46ブー(はずれ)
0129名無しさん@お腹いっぱい。
2006/06/30(金) 03:56:30Proxy構築時に、任意のヘッダを追加して(X-hogeのように)クライアントに返したいのですが、その方法がわかりません。
header_replaceではできなかったので、他に方法があるのでしょうか?
0130名無しさん@お腹いっぱい。
2006/07/04(火) 12:57:12GMTで記録されてしまうのですが、
JSTで記録する方法ってありますか?
0131名無しさん@お腹いっぱい。
2006/07/04(火) 13:07:310132名無しさん@お腹いっぱい。
2006/07/04(火) 14:21:00> squidのキャッシュ削除は単純に古いものから消されていっているのでしょうか?
設定による。
0133名無しさん@お腹いっぱい。
2006/07/04(火) 15:28:09> squidのキャッシュ削除は単純に古いものから消されていっているのでしょうか?
「古いもの」の定義にも依存する。
0134名無しさん@お腹いっぱい。
2006/07/05(水) 01:02:59>squidのキャッシュ削除は単純に古いものから消されていっているのでしょうか?
の答えは
その通り。
0135名無しさん@お腹いっぱい。
2006/07/06(木) 03:41:39新しいモノから削除されている
0136名無しさん@お腹いっぱい。
2006/07/06(木) 03:43:32固いものから削除されている
0137名無しさん@お腹いっぱい。
2006/07/07(金) 14:43:500138名無しさん@お腹いっぱい。
2006/07/09(日) 22:46:17゚●゜ ちょっとここ通るクマー
。。
゚●゜
。。
゚●゜
。。
゚●゜
0139名無しさん@お腹いっぱい。
2006/07/18(火) 23:05:360140名無しさん@お腹いっぱい。
2006/07/20(木) 02:19:05段有・段無共に可
0141名無しさん@お腹いっぱい。
2006/07/31(月) 18:54:330142名無しさん@お腹いっぱい。
2006/08/01(火) 03:12:452.5のconfig使えねぇ。
気合入れて追いかけるか、このままメゲて見送るか。
ううむ。
0143名無しさん@お腹いっぱい。
2006/08/02(水) 16:19:09grep -v "#" squid.conf.default
0144名無しさん@お腹いっぱい。
2006/08/10(木) 02:47:37俺もやってみたが、そんな単純な話じゃないよ。
0145名無しさん@お腹いっぱい。
2006/08/10(木) 08:28:180146名無しさん@お腹いっぱい。
2006/08/17(木) 19:35:49こんなのがいっぱい来るようになったんだが、、
0147名無しさん@お腹いっぱい。
2006/08/19(土) 21:16:06けど、パッチのリリースが止まりませんね。
0148名無しさん@お腹いっぱい。
2006/08/27(日) 12:00:57AU端末成りすましテストの為に
Http-X-Up-Subno xxxxxxx.ezweb.ne.jp
みたいな事をやりたいんだけど、
header_replaceは置換だから、追加のヘッダ情報は書けないようです。
どうやれば、追加でヘッダ情報定義できますか?
0149sage
2006/08/29(火) 06:57:20>>WARNING: Shrinking cache_dir #0 to 1453064 KB
は、なぜ表示されるのですか?
cache_dir の設定値2000MBに達したから表示されると思うのですが...
0150名無しさん@お腹いっぱい。
2006/08/29(火) 18:54:14実装されているdelay poolsという機能はどのようなものでしょうか?
ググっても設定資料が多く
詳しい説明が出てるページが見当たりません。
英語は苦手なので本家は読めませんでした。
お願いします
0151名無しさん@お腹いっぱい。
2006/08/29(火) 19:15:15バンド幅を抑える
0152名無しさん@お腹いっぱい。
2006/08/29(火) 20:28:07ありがとうございます
もう少し詳しくどのような理屈で
どのように帯域制限しているのか
教えてください
お願いします
0153名無しさん@お腹いっぱい。
2006/08/29(火) 22:01:05http://www.squid-cache.org/Doc/FAQ/FAQ-19.html#ss19.8
Squid は日本語の情報少ないから
英語読めないと話にならんよ。
0154名無しさん@お腹いっぱい。
2006/08/29(火) 22:17:480155名無しさん@お腹いっぱい。
2006/08/29(火) 22:43:20必要ないから。
0156名無しさん@お腹いっぱい。
2006/08/29(火) 23:34:22最近はそうでもないのかな
0157名無しさん@お腹いっぱい。
2006/08/29(火) 23:36:09やつらは三国人と同じで恩を仇で返しやがる。
0158名無しさん@お腹いっぱい。
2006/08/29(火) 23:41:11まあ広げても入ってくる人少ないだろうけどさ
0159名無しさん@お腹いっぱい。
2006/08/29(火) 23:47:40それが出来ないって事は人間未満だから
そんな人間モドキを呼んだって害はあっても益にはならない
0160名無しさん@お腹いっぱい。
2006/08/29(火) 23:53:10もしくは忙しくなり過ぎちゃったのかもね
0161名無しさん@お腹いっぱい。
2006/08/29(火) 23:55:22だとしたら、日本語訳の技術書を読むよりまず英語を覚えろ
そうするとお前が今後わざわざ訳を探さなくても読めるようになるだろ?
0162名無しさん@お腹いっぱい。
2006/08/29(火) 23:58:31自分がせっせと貢献してやってた奴らが実は人じゃなかったと気付いたから
0163名無しさん@お腹いっぱい。
2006/08/30(水) 00:09:44> 最近は他人に貢献することに喜びを感じる人は少なくなったか
そんな人間が多かったことなんてないよ。
0164名無しさん@お腹いっぱい。
2006/08/30(水) 00:14:100165名無しさん@お腹いっぱい。
2006/08/30(水) 00:16:20そういう質の人が居なくなったあとを引き継ぐような人も減ってるのかも値
0166名無しさん@お腹いっぱい。
2006/08/30(水) 00:17:280167名無しさん@お腹いっぱい。
2006/08/30(水) 00:29:26得られたものは、罵声と嘲笑と脅迫だったよ。
なんつうか、プロが使うものしか関わっちゃいけな
いんだなと思ったよ。
0168名無しさん@お腹いっぱい。
2006/08/30(水) 00:32:34> そう?そうでもなかったと思うけどね
ギブアンドテイク。
入門過程でコミュニティから得たものをコミュニティに返そうという働き。
その連鎖が世界を回していた。そしてそれを「貢献」と呼んだのだ。
0169名無しさん@お腹いっぱい。
2006/08/30(水) 01:12:23ギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブ
ギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブ
ギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブ
ギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブ
ギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブ
ギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブ
おまえらから得られるものなんて何もなかった。
0170名無しさん@お腹いっぱい。
2006/08/30(水) 01:21:42>ギブアンドテイク。
>入門過程でコミュニティから得たものをコミュニティに返そうという働き。
>その連鎖が世界を回していた。そしてそれを「貢献」と呼んだのだ。
そうそうそんな感じ
0171名無しさん@お腹いっぱい。
2006/08/30(水) 01:22:12>最初からずっと
>ギブ
ってことはたぶんないと思うよ
0172名無しさん@お腹いっぱい。
2006/08/30(水) 04:13:57彼氏がそう感じたならそうなんじゃない?
金銭的な見返りが無い分
尊敬や愛情を持って遇しようという話はとんと聞かないし
この板だって回答への下らないレスで苛つかされることは多いだろ?
0173名無しさん@お腹いっぱい。
2006/08/30(水) 09:53:39ありがとうございます
辞書片手に解読に挑戦します
0174名無しさん@お腹いっぱい。
2006/09/04(月) 23:55:01大馬鹿が減っただけだろ。
■ このスレッドは過去ログ倉庫に格納されています