Cuturnの適当日記

徒然なるままに適当に駄文を吐き出しております

Squidのプロキシサーバを外側に立てて、内側のIPを隠ぺいする方法

社内と社外の境界上にSquidサーバを立てて外部アクセスする場合、可能な限り社内側の接続元IP情報等を隠ぺいしたいと思うのが親心だと思われる。そのためのsquid.confの設定は以下1行を入れれば良いだけ。

forwarded_for off

検索すると結構「tcp_outgoing_address{IPアドレス}」がヒットしてしまうのだが、これはあくまでSquidサーバが上位外側とどのNICで通信するか程度の設定でしかなく、接続元情報の隠ぺいには役に立たない。

地味に詰まった…。