Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: https через squid3 по белому списку не проходит. Без списка идет  (Прочитано 478 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн leks3412

  • Автор темы
  • Новичок
  • *
  • Сообщений: 25
    • Просмотр профиля
Добрый день!
Настроен squid фильтрация по белому списку. По протоколу https сайты не отображаются. acl whitelist url_regex -i "/etc/squid3/whitelist2.txt"
acl localnet src 192.168.0.0/16
acl SSL_ports port 443
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 # https
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localnet whitelist
http_access allow localhost whitelist
http_access allow localhost
#http_access allow localnet
http_access deny all
http_port 192.168.0.58:3128
coredump_dir /var/spool/squid3
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern -i (/cgi-bin/|\?) 0 0% 0
refresh_pattern (Release|Packages(.gz)*)$      0       20%     2880
refresh_pattern . 0 20% 4320


cache_dir ufs /var/spool/squid3 2048 16 256
minimum_object_size 2 KB
maximum_object_size 61440 KB

cache_mem 2048 MB
maximum_object_size_in_memory 2048 KB


access_log /var/log/squid3/access.log squid
logfile_rotate 3
А когда убираешь закомментированную строку всё работает. Почему?
« Последнее редактирование: 15 Апрель 2016, 13:12:10 от leks3412 »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13751
    • Просмотр профиля
убираете комментарий или наоборот комментируете?
Принимаю благодарности в WMR и WMZ на кошельки:
R158160676909 и Z313280060764

Оффлайн leks3412

  • Автор темы
  • Новичок
  • *
  • Сообщений: 25
    • Просмотр профиля
И всё-таки я не понимаю. Когда я ставлю в этой строке коммент #http_access allow localnet. Сайты по https не работают, а по http работают. Почему?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13751
    • Просмотр профиля
как минимиун нужно видеть содержимое whitelist2.txt
Принимаю благодарности в WMR и WMZ на кошельки:
R158160676909 и Z313280060764

Оффлайн leks3412

  • Автор темы
  • Новичок
  • *
  • Сообщений: 25
    • Просмотр профиля
вот фрагмент файла http://google.ru
http://ya.ru
.kaspersky.ru
.kaspersky.com
.kaspersky-labs.com
http://bacs.cs.istu.ru
.bacs.cs.istu.ru
https://.bacs.cs.istu.ru
http://informatics.mccme.ru
.informatics.mccme.ru
http://www.olympiads.ru
http://olympiads.ru/
.olympiads.ru
https://www.olympiads.ru/
.e-maxx.ru
.lksh.ru
.neerc.ifmo.ru
http://kpolyakov.spb.ru/
http://www.sdamege.ru/
http://www.sdamgia.ru/
http://www.icl.ru/

Оффлайн leks3412

  • Автор темы
  • Новичок
  • *
  • Сообщений: 25
    • Просмотр профиля
Все разобрался.
В файле разрешенных сайтов, там где используется https  поставил .сайт.ru например (.site.ru). всё заработало
« Последнее редактирование: 28 Апрель 2016, 18:43:42 от leks3412 »

 

Страница сгенерирована за 0.06 секунд. Запросов: 24.