Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Прозрачный прокси-сервер и порт 443  (Прочитано 70006 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн dzh2000

  • Автор темы
  • Новичок
  • *
  • Сообщений: 10
    • Просмотр профиля
Ubuntu Server 9.04 и Squad
Задаю прозрачный прокси-сервер
http_port 3128 transparentуказываю
iptables -t nat -A PREROUTING -i eth0 -p tcp -m multiport --dport 80,8080 -j DNAT --to 192.168.0.1:3128Все работает.
Только если добавляю порт 443 в iptables, то по защищенному соединению (https://) не удается попасть.
Посоветуйте, что делать?  ???

Оффлайн Sam Stone

  • Старожил
  • *
  • Сообщений: 1131
    • Просмотр профиля
Re: Прозрачный прокси-сервер и порт 443
« Ответ #1 : 05 Ноября 2009, 20:38:52 »
пустить его - https - через NAT.
Jellyfish 6.5.0-45-generic
2690v4 64Gb

Оффлайн dzh2000

  • Автор темы
  • Новичок
  • *
  • Сообщений: 10
    • Просмотр профиля
Re: Прозрачный прокси-сервер и порт 443
« Ответ #2 : 05 Ноября 2009, 21:11:33 »
пустить его - https - через NAT.
Если Вас не затруднит приведите, пожалуйста, код, пусть приблизительный.

Оффлайн Sam Stone

  • Старожил
  • *
  • Сообщений: 1131
    • Просмотр профиля
Re: Прозрачный прокси-сервер и порт 443
« Ответ #3 : 05 Ноября 2009, 21:41:00 »
c таблицами у меня туго, посему только копипаста с гугла
IPTABLES -t filter -A FORWARD -p tcp -m tcp --dport 443 -j ACCEPThttp://www.opennet.ru/openforum/vsluhforumID12/5890.html
Jellyfish 6.5.0-45-generic
2690v4 64Gb

Оффлайн dzh2000

  • Автор темы
  • Новичок
  • *
  • Сообщений: 10
    • Просмотр профиля
Re: Прозрачный прокси-сервер и порт 443
« Ответ #4 : 09 Ноября 2009, 16:06:38 »
Спасибо, получилось.

Однако после обновления Ubuntu доступ по https пропал.
Не знаю, что делать? С ip-forward все в порядке.

Помогите, кто может, не хочется все переустанавливать  :'(
« Последнее редактирование: 09 Ноября 2009, 16:30:57 от dzh2000 »

Оффлайн aSmile

  • Активист
  • *
  • Сообщений: 755
    • Просмотр профиля
Re: Прозрачный прокси-сервер и порт 443
« Ответ #5 : 09 Ноября 2009, 16:27:28 »
Комп перезагружался?

Оффлайн dzh2000

  • Автор темы
  • Новичок
  • *
  • Сообщений: 10
    • Просмотр профиля
Re: Прозрачный прокси-сервер и порт 443
« Ответ #6 : 09 Ноября 2009, 16:30:04 »
Комп перезагружался?
Неоднократно
Привожу iptables-save
(Нажмите, чтобы показать/скрыть)

Через прозрачный скид работает, а https в обход скида нет  :'(
« Последнее редактирование: 09 Ноября 2009, 16:31:39 от dzh2000 »

Оффлайн aSmile

  • Активист
  • *
  • Сообщений: 755
    • Просмотр профиля
Re: Прозрачный прокси-сервер и порт 443
« Ответ #7 : 10 Ноября 2009, 11:26:17 »
а где же postrouting?
Что-нить типа -A POSTROUTING -o eth1 -p tcp -j MASQUERADE

 

Страница сгенерирована за 0.014 секунд. Запросов: 20.