ログイン
編集不可のページディスカッション情報添付ファイル

2011-01-11 21:56:00時点のリビジョン3

メッセージを消す
ytoku/daily-record/2011-01-11

MMA

Squidが別のIPアドレスで通信していた日

MMAに設置されている透過的リバースプロキシ(Squid)の通信元IPアドレスが、ゲートウェイ用のものではなくサーバの管理用アドレスになっていた。squidに以下の設定を加えることによって接続元のIPアドレスを変更することができた。

tcp_outgoing_address (ゲートウェイのIPアドレス)

問題はHTTPSの転送である。接続元IPアドレスを指定できるように実装した覚えがない。 connect.c自体にその機能がないように見える。ncコマンドであれば-sオプションで指定できるようなので後でこっちに変更しよう。

IPsecによるVPNの構成

VPNで使われている通信メカニズムがよく分からない。どうやらracoon2というソフトウェアで鍵交換をしているらしいが、いつただのトンネルがVPNに化けるのかしら?