나는 현재 개인용 노트북에 오징어 서버를 만들어 내 노트북에 vpn을 통해 인터넷에 연결하는 몇 대의 PC를 허용하려고합니다.
데비안 9를 실행하는 랩탑에 오징어를 설치하고 구성했으며 내 랩톱을 내 작업 LAN (IP = 10.75.245.21)에 연결했습니다.
그런 다음 Windows 10 (IP = 10.75.245.20)을 실행하는 컴퓨터에서 내 컴퓨터의 프록시 (포트 = 3128)를 사용하도록 구성했습니다. 그러나 어떤 인터넷 페이지에 접속하려고 시도 할 때 관객은 실패합니다.
그것을 고치는 방법에 대한 아이디어?
Adicional 정보
LAN에있는 모든 컴퓨터는 서브넷 마스크 255.255.254.0으로 고정 IP를 가지고 있습니다. 여기에있는 네트워크에도 인터넷 액세스가 있지만 매우 엄격한 방화벽이 있습니다 (VPN을 통해 연결을 라우팅하려는 동기) 모든 컴퓨터와 랩톱은 동일한 서브넷에 있습니다. 컴퓨터는 또한 무선 네트워크에 연결됩니다. 컴퓨터에서 시스코 프로토콜 VPN을 사용하고 있습니다.
인터넷 페이지를 열려고 할 때 netstat -na | 내 컴퓨터 (서버)의 grep 3128에 다음과 같이 표시됩니다.
tcp6 0 0 :::3128 :::* LISTEN
tcp6 0 0 10.75.245.21:3128 10.75.245.20:52802 SYN_RECV
tcp6 0 0 10.75.245.21:3128 10.75.245.20:52803 SYN_RECV
tcp6 0 0 10.75.245.21:3128 10.75.245.20:52798 SYN_RECV
tcp6 0 0 10.75.245.21:3128 10.75.245.20:52806 SYN_RECV
tcp6 0 0 10.75.245.21:3128 10.75.245.20:52804 SYN_RECV
tcp6 0 0 10.75.245.21:3128 10.75.245.20:52805 SYN_RECV
tcp6 0 0 10.75.245.21:3128 10.75.245.20:52801 SYN_RECV
tcp6 0 0 10.75.245.21:3128 10.75.245.20:52800 SYN_RECV
tcp6 0 0 10.75.245.21:3128 10.75.245.20:52799 SYN_RECV
클라이언트의 netstat 명령은 다음을 보여줍니다.
TCP 10.75.245.20:52798 10.75.245.21:3128 ESTABLISHED
TCP 10.75.245.20:52799 10.75.245.21:3128 ESTABLISHED
TCP 10.75.245.20:52800 10.75.245.21:3128 ESTABLISHED
TCP 10.75.245.20:52801 10.75.245.21:3128 ESTABLISHED
TCP 10.75.245.20:52802 10.75.245.21:3128 ESTABLISHED
TCP 10.75.245.20:52803 10.75.245.21:3128 ESTABLISHED
TCP 10.75.245.20:52804 10.75.245.21:3128 ESTABLISHED
TCP 10.75.245.20:52805 10.75.245.21:3128 ESTABLISHED
TCP 10.75.245.20:52806 10.75.245.21:3128 ESTABLISHED
어떤 도움을 Thnx!
edit1 : cache.log 파일 :
2018/01/30 10:50:00 kid1| Starting Squid Cache version 3.5.23 for x86_64-pc-linux-gnu...
2018/01/30 10:50:00 kid1| Service Name: squid
2018/01/30 10:50:00 kid1| Process ID 8839
2018/01/30 10:50:00 kid1| Process Roles: worker
2018/01/30 10:50:00 kid1| With 65535 file descriptors available
2018/01/30 10:50:00 kid1| Initializing IP Cache...
2018/01/30 10:50:00 kid1| DNS Socket created at [::], FD 6
2018/01/30 10:50:00 kid1| DNS Socket created at 0.0.0.0, FD 8
2018/01/30 10:50:00 kid1| Adding nameserver 192.10.15.1 from /etc/resolv.conf
2018/01/30 10:50:00 kid1| Logfile: opening log daemon:/var/log/squid/access.log
2018/01/30 10:50:00 kid1| Logfile Daemon: opening log /var/log/squid/access.log
2018/01/30 10:50:00 kid1| Local cache digest enabled; rebuild/rewrite every 3600/3600 sec
2018/01/30 10:50:00 kid1| Store logging disabled
2018/01/30 10:50:00 kid1| Swap maxSize 0 + 262144 KB, estimated 20164 objects
2018/01/30 10:50:00 kid1| Target number of buckets: 1008
2018/01/30 10:50:00 kid1| Using 8192 Store buckets
2018/01/30 10:50:00 kid1| Max Mem size: 262144 KB
2018/01/30 10:50:00 kid1| Max Swap size: 0 KB
2018/01/30 10:50:00 kid1| Using Least Load store dir selection
2018/01/30 10:50:00 kid1| Set Current Directory to /var/spool/squid
2018/01/30 10:50:00 kid1| Finished loading MIME types and icons.
2018/01/30 10:50:00 kid1| HTCP Disabled.
2018/01/30 10:50:00 kid1| Pinger socket opened on FD 13
2018/01/30 10:50:00 kid1| Squid plugin modules loaded: 0
2018/01/30 10:50:00 kid1| Adaptation support is off.
2018/01/30 10:50:00 kid1| Accepting HTTP Socket connections at local=[::]:3128 remote=[::] FD 11 flags=9
2018/01/30 10:50:00| pinger: Initialising ICMP pinger ...
2018/01/30 10:50:00| pinger: ICMP socket opened.
2018/01/30 10:50:00| pinger: ICMPv6 socket opened
2018/01/30 10:50:01 kid1| storeLateRelease: released 0 objects
2018/01/30 11:30:00 kid1| Logfile: opening log stdio:/var/log/squid/netdb.state
2018/01/30 11:30:00 kid1| Logfile: closing log stdio:/var/log/squid/netdb.state
2018/01/30 11:30:00 kid1| NETDB state saved; 0 entries, 0 msec
2018/01/30 11:40:01 kid1| Preparing for shutdown after 0 requests
2018/01/30 11:40:01 kid1| Waiting 30 seconds for active connections to finish
2018/01/30 11:40:01 kid1| Closing HTTP port [::]:3128
2018/01/30 11:40:01 kid1| Closing Pinger socket on FD 13
2018/01/30 11:40:08| Pinger exiting.
2018/01/30 11:40:32 kid1| Shutdown: NTLM authentication.
2018/01/30 11:40:32 kid1| Shutdown: Negotiate authentication.
2018/01/30 11:40:32 kid1| Shutdown: Digest authentication.
2018/01/30 11:40:32 kid1| Shutdown: Basic authentication.
2018/01/30 11:40:32 kid1| Shutting down...
오징어 통나무 안에 뭐가 있니?
—
Gerard H. Pille
access.log는 비어 있고 de cache.log는 붙여 넣기가 길기 때문에 질문에 붙여 넣었습니다.
—
Guilherme Feulo
올바르게 보았다면 Squid는 포트 3128 IPv6에서만 듣고 있습니다. 로그에서 보았지만 netstat에서 확인해야합니다. IPv6에 대한 경험이 없습니다. 오징어 설정을 보여 주시겠습니까?
—
Gerard H. Pille
흠, 이것이 문제 일 수 있습니다. 여기 사무실의 모든 네트워크가 IPv4 일뿐입니다. 어쩌면 오징어가 포트 3128을 IPv4에서도들을 수있게하는 방법을 알아야 할 필요가 있습니다. config 파일을 여기에 업로드했습니다. ime.usp.br/~feulo/squid.conf 도움이되기를 바랍니다. 미리 감사드립니다.)
—
Guilherme Feulo
http_port 10.75.245.21:3128을 사용해보세요.
—
Gerard H. Pille