Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Squid и rts-tender  (Прочитано 1411 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн tagilchanin

  • Автор темы
  • Активист
  • *
  • Сообщений: 658
    • Просмотр профиля
Squid и rts-tender
« : 25 Декабря 2012, 18:19:59 »
Добрый день, коллеги.
Появилась вот такая проблема. Есть шлюз с ubuntu server 10.04.4 на нем поднят соответсвенно squid+iptables+bind. Есть необходимость учавствовать в торгах на площадке rts-tender.ru. При попытки зайти в личный кабинет, выкидывает окно, о том что невозможно отобразить страницу. При созвоне с технической поддержкой, сказали что необходим открытый 443 порт. Зная что squid в режиме прозрачного проксирования не умеет корректно работать с https протоколом, пустил трафик мимо squid, но ситуация не поменялась. Помогите советом, если кто сталкивался с такой ситуацией
На всякий случай вывод iptables-save:
(Нажмите, чтобы показать/скрыть)
Выбери профессию, которую ты любишь, - и тебе не придется работать ни дня в твоей жизни. (Конфуций)

Оффлайн Yuriy_Y

  • Старожил
  • *
  • Сообщений: 1736
    • Просмотр профиля
    • Новоишимка
Re: Squid и rts-tender
« Ответ #1 : 25 Декабря 2012, 22:26:43 »
Прозрачный прокси не означает, что ВЕСЬ трафик идет через кальмара. На моих, к примеру, только 80-й порта на прокси заворачивается. И разрешены все исходящие соединения по всем портам. Потому как, сразу и не угадаешь, что взбредет в голову программерам, пишушим для госсектора. По идее, тебе надо просто не рубить все исходящие коннекты в iptables и все.
С уважением, Юрий.

Оффлайн tagilchanin

  • Автор темы
  • Активист
  • *
  • Сообщений: 658
    • Просмотр профиля
Re: Squid и rts-tender
« Ответ #2 : 25 Декабря 2012, 22:48:11 »
Прозрачный прокси не означает, что ВЕСЬ трафик идет через кальмара. На моих, к примеру, только 80-й порта на прокси заворачивается. И разрешены все исходящие соединения по всем портам. Потому как, сразу и не угадаешь, что взбредет в голову программерам, пишушим для госсектора. По идее, тебе надо просто не рубить все исходящие коннекты в iptables и все.
так, если глянешь выхлоп iptables, все открыто.
Выбери профессию, которую ты любишь, - и тебе не придется работать ни дня в твоей жизни. (Конфуций)

 

Страница сгенерирована за 0.016 секунд. Запросов: 22.