Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Провайдерский прокси и сертификат  (Прочитано 806 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн technohronik

  • Автор темы
  • Новичок
  • *
  • Сообщений: 5
    • Просмотр профиля
Провайдерский прокси и сертификат
« : 21 Февраля 2020, 15:39:31 »
Здравствуйте.
Дано: новый интернет-канал (подкючен будет напрямую к серверу без роутеров) через непрозрачный провайдерский прокси с установкой сертификата на клиентские компы, на сервер ПЛАНИРУЕТСЯ Ubuntu Server 18.04 в роли шлюза, файлопомойки и прокси (Squid), "зоопарк" браузеров и систем от XP и до 10, плюс пара-тройка десятков устройств на Андроиде, плюс возможны гостевые устройства. Хочется минимизировать беготню по клиентским компам. Варианты вижу такие:
1) Непрозрачный Squid и перенаправление на родительский прокси провайдера. В этом случае, как я понимаю, сертификат провайдера все равно придется ставить руками на клиентские компы, плюс для Андроид-устройств придется указывать ссылку на прокси руками.
2) Прозрачный Squid и перенаправление на родительский прокси провайдера. Тут, как я понимаю, нужно будет собирать Squid из исходников с поддержкой SSL, иначе (если Squid установить из репозитория) завернуть HTTPS на Squid не получится. Плюс опять же установка сертификатов руками.
3) Вариант вообще без Squid. Но опять же потребуется WPAD.

Правильно ли я понимаю, что непрозрачный Squid в этом плане проще реализовать? И как все-таки быть с установкой сертификата провайдера, есть ли какие-нибудь решения?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28510
    • Просмотр профиля
Re: Провайдерский прокси и сертификат
« Ответ #1 : 25 Февраля 2020, 11:16:35 »
Тут, как я понимаю, нужно будет собирать Squid из исходников с поддержкой SSL, иначе (если Squid установить из репозитория) завернуть HTTPS на Squid не получится.
Не получится, но по другой причине - провайдерский прокси.
Кальмар из репо уже давно уммет https intercept.

Хотяяя… проверьте, поддерживает ли провайдер CONNECT.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.016 секунд. Запросов: 22.