- PR -

Squidで特定のURLのみ上位のプロクシを使用しないようにしたい

1
投稿者投稿内容
shinobu
常連さん
会議室デビュー日: 2004/12/08
投稿数: 22
投稿日時: 2005-10-24 18:08
お世話になります。
squid/2.5.STABLE11-NTをWindwos2000serverにて運用しております。

このたびフィルタリングを行っている上位のプロクシサーバを経由させることになりましたが、少々基準が厳しすぎるため(フィルタリングの設定は私の管理下ではありません)

ローカルのsquid上でホワイトリストを登録して、上位のプロクシサーバを経由しないサイトを登録して対応したいと思うのですが、うまくゆきません。
なにか方法がありましたらご教授いただけませんでしょうか。
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2005-10-24 19:21
こんばんわ.

cache_peer_domain で !〜 として,
〜以外を上位 proxy を経由するようにしたら如何でしょう?
shinobu
常連さん
会議室デビュー日: 2004/12/08
投稿数: 22
投稿日時: 2005-10-25 11:34
Kaz様ありがとうございます。
#上位のProxy
cache_peer ****.ne.jp parent 8000 0
#上位のProxyを経由しないドメイン名
cache_peer_domain !***.com
の様な形で定義して記述しているのですが、どうしても上位のプロクシを経由してしまいます。
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2005-10-25 12:34
こんにちわ.
引用:

shinobuさんの書き込み (2005-10-25 11:34) より:

#上位のProxy
cache_peer ****.ne.jp parent 8000 0
#上位のProxyを経由しないドメイン名
cache_peer_domain !***.com
の様な形で定義して記述しているのですが、どうしても上位のプロクシを経由してしまいます。


prefer_direct を on,nonhierarchical_direct を off にすれば,
「とりあえず自分で取りに行き,ダメなら上位へ」となると思います.
cache_peer_domain は書式が間違ってませんか?
cache_peer_domain "上位 proxy" !"条件"
となるはずですが?
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2005-10-25 12:38
引用:

kazさんの書き込み (2005-10-25 12:34) より:

prefer_direct を on,nonhierarchical_direct を off にすれば,
「とりあえず自分で取りに行き,ダメなら上位へ」となると思います.


やるべきかどうか判断つきませんが,
※手元に検証する環境が無いので.
hierarchy_stoplist を all にする必要があるかもしれませんね.
と,とりあえず追記しておきます.
間違ってたらゴメンナサイ.
shinobu
常連さん
会議室デビュー日: 2004/12/08
投稿数: 22
投稿日時: 2005-10-25 17:24
Kaz様、こんにちは

上位のフィルタリングサービス用プロキシではブロックした場合に通信を遮断するのではなく特定のページへリダイレクトするので「prefer_direct を on,nonhierarchical_direct を off」ではうまくゆかず、結局、デ
フォルトに戻してcache_peer_domain hogehoge.co.jp !***.com
だけを定義して無事目的を達する事ができました。

次は、今回のプロキシの下に別のネットワークからの中継を行うsquidを配置してみたいと思っています。また、質問がでるかもしれません。またの機会ありましたらよろしくお願いいたします。
1

スキルアップ/キャリアアップ(JOB@IT)