新しくファイルサーバーを家に導入したので、セキュリティをちゃんと設定する一環として、ホワイトリストを使用するプロキシを作成しました。 大体の設定しか行っていないため、不足とかあれば教えていただければと思います。 とりあえずドメインによるホワイトリストが動作するまでで、HTTPSのキャッシュを行うSSLBumpはまた機会があれば。 環境 Raspberry Pi 3 + Raspbian jessie インストール 前述のSSLBumpを使用しないのであれば普通にインストール可能です。 基本設定 続いて基本設定と、ホワイトリストとして運用するように変更します。 ホワイトリストではlocalnetで許可してしまうとURLでフィルタリングできないので注意です。 その代わり、localnet以外を拒否という設定を行います。 否定は"!"を前につけることで表現できます。 # IPアドレスの定義 ac