URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 68855
[ Назад ]

Исходное сообщение
"Доступ к https через squid"

Отправлено Orlic , 12-Сен-06 10:00 
стоит Squid Cache: Version 2.6.STABLE3

стоит как транспарент-прокси:
fwd 127.0.0.1,8080 tcp from ${internal} to any dst-port 80  via ${int} setup keep-state
fwd 127.0.0.1,8080 tcp from ${internal} to any dst-port 443 via ${int} setup keep-state

Если браузер настроен на прокси-сервер (то есть явно указан ip-прокси сервера и его порт), то странницы по HTTPS открываются нормально:
1158043901.071    275 192.168.0.2 TCP_MISS/200 1411 CONNECT www.nic.ru:443 - DIRECT/194.85.61.42 -

если же в настройках браузера указать прямое подключение к инету, то срабатывают правила файрвола, перенаправляющие запросы в squid, то HTTPS не работает:
1158041369.067      0 192.168.0.2 TCP_DENIED/400 1127 NONE error:unsupported-request-method - NONE/- text/html

где грабли???


Содержание

Сообщения в этом обсуждении
"Доступ к https через squid"
Отправлено PavelR , 12-Сен-06 10:27 
Проксировать https нет смысла, используйте NAT.

"Доступ к https через squid"
Отправлено Serjant , 12-Сен-06 14:11 
>Проксировать https нет смысла, используйте NAT.


Смысл то может и есть, тока Squid не умеет обрабатывать никакие другие запросы, кроме http, в режиме прозрачного прокси.


"Доступ к https через squid"
Отправлено Orlic , 12-Сен-06 15:45 
>>Проксировать https нет смысла, используйте NAT.
>
>
>Смысл то может и есть, тока Squid не умеет обрабатывать никакие другие
>запросы, кроме http, в режиме прозрачного прокси.

уже сделал ipnat-ом, благо правила несложные (как оказалось;)