Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: настройка squid или поиск мониторинга 443 порта  (Прочитано 2022 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн gluza

  • Автор темы
  • Новичок
  • *
  • Сообщений: 23
    • Просмотр профиля
доброе время суток, в ubuntu server на работе столкнулся с такой проблемой... настроил squid3, всё работает хорошо, но есть одно маленькое но только 80 порт(http). и многие умельцы научились обходить контроль кальмара, пользуясь https .. знает кто нибудь или может посоветует как сделать что бы я мог следить (мониторить ) весь трафик пользователей.. а не только http. облазил весь гугл но толком ничего не нашёл... мне не нужно заворачивать на порты squid3 мне хотябы просто следить за этим и видеть кто сидит и где... помогите пожалуйста)

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Проксирование прозрачное или нет?

Оффлайн gluza

  • Автор темы
  • Новичок
  • *
  • Сообщений: 23
    • Просмотр профиля
да, прокси прозрачный... мне не обязательно кальмар, я могу перевести на другой прокси если в каком то (бесплатном ) есть такая функция... или вобще не через прокси, я думал что небудь на ниpком уровне.. что то типо TCP/IP только не знаю как это реализовать.... вот и пришол сюда за подмогой

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Ну, как вариант
http_port 3128 transparent
https_port 3129 transparent cert=/etc/pki/tls/squid.crt key=/etc/pki/tls/squid.pem

Оффлайн gluza

  • Автор темы
  • Новичок
  • *
  • Сообщений: 23
    • Просмотр профиля
я пробывал так, но что то у меня не получилось... можете помочь нормальный топ вотором это нормально описанно как это делать?

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Тут более подробно описано:
http://www.opennet.ru/openforum/vsluhforumID12/5890.html#10

Оффлайн gluza

  • Автор темы
  • Новичок
  • *
  • Сообщений: 23
    • Просмотр профиля
вот именно по этому форуму я и делал).. у меня падает кальмар при виде строчки https_port...и ничео не работает(

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
у меня падает кальмар при виде строчки https_port...
Значит, причина падения должна быть в логах.

Оффлайн gluza

  • Автор темы
  • Новичок
  • *
  • Сообщений: 23
    • Просмотр профиля
аааа...разобрался у меня нету в squid3 поддержки enable ssl... кто нибудь знает как это поправить?((

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
аааа...разобрался у меня нету в squid3 поддержки enable ssl... кто нибудь знает как это поправить?((
Либо найти пакет, в котором есть, либо компилировать из исходников.

Оффлайн gizomo

  • Любитель
  • *
  • Сообщений: 63
    • Просмотр профиля
Как они кальмара обходят? У вас NAT настроен что ли помимо прокси?

Если так, то без заворачивания на порты кальмара никак. Ибо у вас локалка открыта в Интернет. Никто не мешает пользователям в браузере выставить прямое соединение с Интернетом, и все кальмар остается в пролете.
« Последнее редактирование: 06 Июня 2013, 07:23:40 от gizomo »

 

Страница сгенерирована за 0.068 секунд. Запросов: 25.