Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: прозрачный SQUID3 http+https война со Skype  (Прочитано 1265 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн ngu™

  • Автор темы
  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
прозрачный SQUID3 http+https война со Skype
« : 25 Сентября 2015, 13:16:47 »
есть шлюз на Ubuntu 14.04
разрешенные веб страницы грузятся без проблем если добавить (ранее сгенерированный)сертификат в браузер пользователя...
все хорошо но...начались мелкие проблемы со скайпом...
решилось все просто нашел в логах SQUID адреса которые блокируются
разблокировал их и казалось в скапе все заработало
НО
как оказалось не работает добавление пользователей, создание групп(добавить юзера в чат тоже нельзя)!
вспомнил про глюки скайпа с которыми уже сталкивался решались они простой командой которая выкидывает из всех активных учеток...а также есть команда на просмотр активных сессий /showplaces ответ на которую я получил MSNP: Connection OFFLINE...искал в логах squid но не нашел ничего нового связанного с Skype

может кто сталкивался с подобной проблемой?
или укажет на мою ошибку?


openssl собран из исходников
были сгенирированы ключи (для https)

squid собраный из исходников
./configure --with-openssl --enable-ssl-crtd --enable-ssl
NAT
echo 1 > /proc/sys/net/ipv4/ip_forward

iptables -t nat -A PREROUTING -p TCP -s 10.6.4.0/24 --dport 80 -j REDIRECT --to-port 3129
iptables -t nat -A PREROUTING -p TCP -s 10.6.4.0/24 --dport 443 -j REDIRECT --to-port 3130

iptables -t nat -A POSTROUTING -s 10.6.4.0/24 -j MASQUERADE

пробовал такую запись в NAT(пропустить IP Skype мимо SQUID) прописав маршрут... не прокатило...
iptables -t nat -A PREROUTING -d 193.120.212.58 , 213.146.167.55 , 77.67.32.58 -p tcp -m tcp —dport 9010 -j RETURN
iptables -t nat -A PREROUTING -d 91.190.218.46 , 91.190.216.21 -p tcp -m tcp —dport 80 -j RETURN


так же есть несколько ошибок в логах SQUID (всплывают временами)

(Нажмите, чтобы показать/скрыть)

P.S. я не ГУРУ по этому и спрашиваю у Вас совет) надеюсь на адекватные ответы.

 

Страница сгенерирована за 0.017 секунд. Запросов: 21.