SQUID初挑戦です。RHEL3にsquid2.5の環境を構築しました。
PC→→FW→→WWW
↓
squid
です。本問い合わせについてFWの通信制御は無視してください。
PCにはsquidへの通信port8080のみ
squidはWWWへ通信
以上の環境で、特定のページ(ユーザ認証…例.ANA、7&Yショッピングカート)で正しく応答が帰ってきません。
GYAOやWindowsUpdateなどもうまくいかず、WUについてはWSUSを別立てして回避など苦肉の策で逃げていますが、少々限界ぽいです。
squid経由の場合に起きています。(直接の場合には起きない)
できるだけ、squidを使わずに直接接続する例外は許可したくないので、皆様のお知恵を貸してください。
よろしくお願いいたします。
No.1ベストアンサー
- 回答日時:
> 本問い合わせについてFWの通信制御は無視してください。
と言われても、この構成だと考えざるを得ないですね。
切り分けとして、squidをDMZではなくてLAN側においたらどうなりますか?
つまり、以下の形です。
PC →squid→FW→→WWW
もちろん、squidからはWWWに自由にアクセスできる必要があります。
皆様からのご指摘ご指導、いたく感謝しております。
FWは無視してくださいと言ったものの、結論としてはFWでした。
ルータのMTU値とFW(SonicWall)のデフォルトMTU値が違うことが原因でした。普段あまり意識しないところだった為、気づかなかったです。
皆様にご指摘していただいたことで、成長することができました。ありがとうございました。
No.3
- 回答日時:
DMZではないですが、squid使ってます。
もう数年運用していますが、アクセスできないWEBサイトはないですね。
原因としては、
・squidの設定がおかしい
・ネットワーク上にある機器の設定等の問題がある
などが考えられます。
squidの設定については、confファイルの中身が分からないことにはなんともいえません。
とりあえず思い当たるところとしては、認証系だとSSL通信しているとおもうのですが、80番ポートは問題ないかとおもいますが、SSLの443ポートへのアクセスはどのように制御されているのでしょうか?
GYAOはWEBサイト自体がみれないのでしょうか?
WUも同様に。
ただ、WUはWSUSのほうが管理も楽だし、パッチをクライアントが毎回個別にダウンロードするよりも回線使わないので良い気がしますが。
皆様からのご指摘ご指導、いたく感謝しております。
FWは無視してくださいと言ったものの、FWが原因でした。
ルータのMTU値とFW(SonicWall)のデフォルトMTU値が違うことが原因でした。普段あまり意識しないところだった為、気づかなかったです。
皆様にご指摘していただいたことで、成長することができました。ありがとうございました。
No.2
- 回答日時:
皆様からのご指摘ご指導、いたく感謝しております。
今回の問題とはリンクしていませんでしたが、今後の構成を考える上で非常に参考になりました。ありがとうございました。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- ドメイン・サーバー・クラウドサービス VPSの会社から高負荷のためインスタンス停止のお知らせが来た。どうすれば・・・ 2 2023/02/20 16:03
- ルーター・ネットワーク機器 通信量や通信量による影響を計算し想定できますか 3 2023/01/13 09:07
- FTTH・光回線 AU光回線の速度が出ません 2 2022/07/30 16:05
- その他(ブラウザ) このページは動作していません HTTP ERROR 401 2 2022/11/28 12:11
- その他(インターネット接続・インフラ) 一軒家のインターネット環境について質問です。 現在一軒家に住んでいますがWiFiの速度が遅く困ってお 3 2022/11/06 00:55
- Wi-Fi・無線LAN メッシュWi-Fi環境の構築について 2 2022/09/07 15:45
- ドメイン・サーバー・クラウドサービス FileZillaを使用してwpXサーバーに接続できない 2 2022/03/29 21:02
- ルーター・ネットワーク機器 AU光10G回線について 6 2022/07/25 00:12
- サーバー Windows2019CALとRDS CALについて 1 2022/06/19 13:48
- Wi-Fi・無線LAN PCWi-Fiの設定方法がわからなくて困っています。 4 2022/12/28 18:30
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
Postfixでポート25での接続がで...
-
Debian etchでのポート開放
-
ファイル名の文字色の変更は出...
-
Windows11PCでMACアドレスの変...
-
ドメイン再参加時に、エラー:ア...
-
Microsoftアカウント1つを2台...
-
ドメイン環境で同一ユーザで複...
-
クライアントとサーバーの間で...
-
モータの加減速レート?
-
譲り受けたパソコンを使う時
-
1台のPCを複数アカウントで使...
-
[至急]windows10リモートデスク...
-
Win10 不要なアカウントを削除...
-
vsftpでユーザーログインができ...
-
1台のパソコンで複数アカウント...
-
Windows Server 2019 CALについて
-
pin番号を変更したい
-
文字サイズの変更 Android のタ...
-
telnetやftpでの接続が拒否され...
-
AirMac Expressのブリッジモー...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
Postfixでポート25での接続がで...
-
DNS(BIND)のエラーログについて
-
Linuxのnfsがうまくいきません。
-
X Server 10.8.3セキュリティに...
-
プロキシ下でのファイルのアッ...
-
複数のPCのポート解放方法
-
Zabbix監視エージェントをイン...
-
RedHat7.1でapacheを使い、WEB...
-
DNSサーバをDMZに移動させたい。
-
GetASFStreamというソフトにつ...
-
リモートデスクトップ、外部か...
-
XP標準ファイヤウォールについて
-
Microsoftアカウント1つを2台...
-
ファイル名の文字色の変更は出...
-
ステータスバーの文字の大きさ...
-
windows11にて管理者アカウント...
-
ドメイン環境で同一ユーザで複...
-
ドメイン再参加時に、エラー:ア...
-
1台のPCを複数アカウントで使...
-
譲り受けたパソコンを使う時
おすすめ情報