質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
87.20%
Squid

Squidは、TCP/IPネットワークでのユーザーとサーバの通信を中継するオープンソースのプロキシサーバソフト。リバースプロキシやキャッシュサーバとして使用することも可能です。

URL

URL(ユニフォームリソースロケータ)とは、インターネット上のリソース(Webページや電子メールの宛先等)を特定するための形式的な記号の並びの事を言う。

Webサイト

一つのドメイン上に存在するWebページの集合体をWebサイトと呼びます。

解決済

squidのホワイトリストでIPを指定する記述方法

ayamiya0713
ayamiya0713

総合スコア6

Squid

Squidは、TCP/IPネットワークでのユーザーとサーバの通信を中継するオープンソースのプロキシサーバソフト。リバースプロキシやキャッシュサーバとして使用することも可能です。

URL

URL(ユニフォームリソースロケータ)とは、インターネット上のリソース(Webページや電子メールの宛先等)を特定するための形式的な記号の並びの事を言う。

Webサイト

一つのドメイン上に存在するWebページの集合体をWebサイトと呼びます。

1回答

0評価

1クリップ

7758閲覧

投稿2020/08/05 14:53

編集2020/08/05 20:29

squid.conf

acl SSL_ports port 443 acl Safe_ports port 80 # http # acl Safe_ports port 21 # ftp acl Safe_ports port 443 # https # acl Safe_ports port 70 # gopher # acl Safe_ports port 210 # wais # acl Safe_ports port 1025-65535 # unregistered ports # acl Safe_ports port 280 # http-mgmt # acl Safe_ports port 488 # gss-http # acl Safe_ports port 591 # filemaker # acl Safe_ports port 777 # multiling http acl CONNECT method CONNECT acl client1 src <クライアントIP> http_access deny !Safe_ports http_access deny CONNECT !SSL_ports http_access allow localhost manager http_access deny manager http_access allow client1 http_access allow localhost http_access deny all # Squid listens to port http_port 8080 # ParentProxySetting cache_peer <親プロキシのPrivateIP> parent 8080 0 no-query acl whitelist dstdomain "/etc/squid/whitelist" cache_peer_access <親プロキシのプライベートIP> allow whitelist cache_peer_access <親プロキシのプライベートIP> deny all never_direct allow all # Uncomment and adjust the following to add a disk cache directory. # cache_dir ufs /var/spool/squid 100 16 256 # cache_mem 256MB # Leave coredumps in the first cache dir coredump_dir /var/spool/squid no_cache deny all # # Add any of your own refresh_pattern entries above these. # refresh_pattern ^ftp: 1440 20% 10080 refresh_pattern ^gopher: 1440 0% 1440 refresh_pattern -i (/cgi-bin/|?) 0 0% 0 refresh_pattern . 0 20% 4320 logformat squid [%{%Y/%m/%d.%H:%M:%S}tl] %6tr %>a %Ss/%03>Hs %<st %rm %ru %[un %Sh/%<a %mt #logrotate setting

whitelist

.cman.jp .directcloud.jp www.air-japan.jp 216.58.220.142

squidのホワイトリストで、サイトのURLではなくIPを許可したいのですが、どのように記述すればいいのでしょうか。
試しにgoogleのIP(216.58.220.142)をそのまま記述してみたのですが、うまくいきませんでした。

ご存知の方、ご教授いただければ幸いです。

追記します。多段プロキシ構成となっており、主なホワイトリスト制限は子プロキシでかけるため、子プロキシの設定ファイルを記述しております。また、上手くいかないのはwhitelistのIPで記述した箇所のみであり、それ以外のサブドメインなどで記述したものは適用されています。

良い質問の評価を上げる

以下のような質問は評価を上げましょう

  • 質問内容が明確
  • 自分も答えを知りたい
  • 質問者以外のユーザにも役立つ

評価が高い質問は、TOPページの「注目」タブのフィードに表示されやすくなります。

気になる質問をクリップする

クリップした質問は、後からいつでもマイページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

teratailでは下記のような質問を「具体的に困っていることがない質問」、「サイトポリシーに違反する質問」と定義し、推奨していません。

  • プログラミングに関係のない質問
  • やってほしいことだけを記載した丸投げの質問
  • 問題・課題が含まれていない質問
  • 意図的に内容が抹消された質問
  • 過去に投稿した質問と同じ内容の質問
  • 広告と受け取られるような投稿

評価を下げると、トップページの「アクティブ」「注目」タブのフィードに表示されにくくなります。

TaichiYanagiya

2020/08/05 14:59

試した設定(acl, http_access など)を教えてください。
ayamiya0713

2020/08/05 20:15 編集

squid.confの中身を一部ぼかしてありますが、記述しました。ただ、whitelistに記述してあるその他のサイト(サブドメインでの許可)は問題なく適用されており、適用されないのはIPで記述した箇所のみなので、記述形式の問題だと思っております。
hentaiman

2020/08/05 23:16 編集

プロフィール見たんで回答する前に確認したいんだけど、そこら辺のconfの設定のコピペとかじゃなくてsquidそのものの書き方は調べましたか?公式サイトのマニュアルやmanを確認するとかしましたかって意味で。素人は素人の書いたサイトのconfコピペとかで済ますのかもしれないけど多分それじゃあ職業的に困るだろうと思ってのコメントです。 さらにいうなら、それらを調べればすぐに答えが見つかると思ったので。
ayamiya0713

2020/08/06 00:28

hentaimanさん 返信ありがとうございます。 http://www.squid-cache.org/Versions/v3/3.5/cfgman/acl.html 上記のサイトを見て、 ”acl aclname dstdomain [-n] .foo.com ... #URLからの宛先サーバー[高速] # #dstdomainおよびdstdom_regexの場合、IPの場合、逆引きが試行されます” と記述してあったので、IPもドメインと同じファイルの中に記述していいものだと思っていました。 もし見ているページが間違っていたら、ご教授いただければ幸いです。 また、アドバイスいただき、ありがとうございます。今まで個人のブログなどを参照して構築することが多かったので、これからは公式のマニュアルを読むよう、気を付けたいと思います。
hentaiman

2020/08/06 01:15

見てるとこは問題ない あと失礼、dstじゃないとダメだと思ったがそしたらとりあえずdstで制御出来るかを確認し、それでもダメならリストに記載してあるIPがGoogleのものでは無いという事です 調べればgoogleが使ってるIPのCIDR表記も見つかるのでそれを全部当てましょう
hentaiman

2020/08/06 01:26

今時個人ブログ見なくても公式にサンプルあるからね 全てがダメという訳ではないしqiita何かも玉石混交で、出典や参考情報として公式マニュアルの特定の個所を明記しているものなら問題無いだろうとは思いますよ
ayamiya0713

2020/08/07 02:21

hentaimanさん アドバイスありがとうございました。 これからインフラエンジニアとして力をつけるために、まず、公式のマニュアルを参考にする癖をつけたいと思います。

まだ回答がついていません

会員登録して回答してみよう

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
87.20%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問

同じタグがついた質問を見る

Squid

Squidは、TCP/IPネットワークでのユーザーとサーバの通信を中継するオープンソースのプロキシサーバソフト。リバースプロキシやキャッシュサーバとして使用することも可能です。

URL

URL(ユニフォームリソースロケータ)とは、インターネット上のリソース(Webページや電子メールの宛先等)を特定するための形式的な記号の並びの事を言う。

Webサイト

一つのドメイン上に存在するWebページの集合体をWebサイトと呼びます。