반응형
프록시(Proxy) 서버란 보통 네트워크 속도가 느린 환경에서 보다 빠른 인터넷을 이용하기 위해 사용한다.
프록시서버는 자주 방문하는 사이트의 정보를 저장하는 일종의 캐시 서버로서 사용자들이 동일한 사이트를 접속할 경우에 서버에 저장된 데이터 정보를 전달함으로서 처리 속도를 높일수 있다. 또한 웹 사용자들은 무조건 적으로 이용하게 하는 투명 프록시를 구성했을 경우에는 웹 사이트 접속 제한 등의 네트워크 보안을 유지할 때도 사용할 수 있다.
캐시서버에 대한 정의는 아래 참고 포스팅을 확인해보는것을 추천한다.
프록시 서버를 사용하기 위해서는 리눅스에서는 squid 를 주로 사용한다.
- yum install squid
주요 설정 파일은 /etc/squid/squid.conf 파일에 존재하고 안에 있는 주요 항목들은 다음과 같다.
- http_port 3128
- squid 프록시서버의 포트번호
- cache_dir ufs /var/spool/squid 100 16 256
- 캐시정보가 저장될 경로를 지정해주는 항목으로 ufs 는 squid 저장 포맷이고 /var/spool/squid가 관련 디렉터리이다.
접근제어 관련해서는 acl 로 지정을 한다.
- http_access allow 별칭
- http_access deny 별칭
- 특정 대역만 허가
- acl posein src 192.168.0.2/255.255.255.0
- http_access allow posein
- http_access deny all
- 특정 대역만 거부
- acl cracker src 192.168.0.2/255.255.255.0
- http_access deny cracker
- http_access allow all
참고 포스팅
https://thenicesj.tistory.com/193
반응형
'IT > Linux' 카테고리의 다른 글
리눅스 네트워크 보안1 (51) | 2022.06.21 |
---|---|
리눅스 DHCP 서버 (46) | 2022.06.20 |
리눅스 가상화2 (39) | 2022.06.18 |
리눅스 가상화 (44) | 2022.06.17 |
리눅스 DNS 서버 (51) | 2022.06.16 |
댓글