Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: Прозрачный squid не пускает на сайты https  (Прочитано 1178 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн leks3412

  • Автор темы
  • Новичок
  • *
  • Сообщений: 42
    • Просмотр профиля
Всем доброго дня! Подскажите пожалуйста. Настроен прозрачный squid пропускает по белым спискам. Но на сайты по протоколу https не пускает, раскомментируешь строки(которые фильтруют по белому списку) - пропускает на все сайты и http и https. Не могу понять, почему так происходит? acl whitelist url_regex -i "/etc/squid3/whitelist2.txt"
acl localnet src 192.168.0.0/16
acl SSL_ports port 443
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 # https
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localnet whitelist
http_access allow localhost whitelist
#http_access allow localhost
#http_access allow localnet
http_access deny all
http_port 192.168.0.58:3128
coredump_dir /var/spool/squid3
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern -i (/cgi-bin/|\?) 0 0% 0
refresh_pattern (Release|Packages(.gz)*)$      0       20%     2880
refresh_pattern . 0 20% 4320

delay_pools 1
delay_class 1 1
delay_access 1 allow localnet
delay_parameters 1 1048576/1048576 # skorost v baytah
delay_access 1 deny all

cache_dir ufs /var/spool/squid3 2048 16 256
minimum_object_size 2 KB
maximum_object_size 4096 KB

cache_mem 2048 MB
maximum_object_size_in_memory 2048 KB


access_log /var/log/squid3/access.log squid
logfile_rotate 3

Оффлайн esgard

  • Новичок
  • *
  • Сообщений: 19
    • Просмотр профиля
Re: Прозрачный squid не пускает на сайты https
« Ответ #1 : 17 Декабря 2019, 13:08:06 »
Цитировать
Настроен прозрачный squid пропускает по белым спискам.
Цитировать
http_port 192.168.0.58:3128
Я может чего не понимаю, но прозрачный получается добавлением слова "intercept" либо в старых версиях "transparent". У тебя этого нет.
И как у тебя работают https сайты без подмены сертификатов я не пойму... Вообще сейчас подавляющее большинство сайтов работает по https протоколу. Получается что у тебя тот же самый яндекс тоже не работает?

Оффлайн leks3412

  • Автор темы
  • Новичок
  • *
  • Сообщений: 42
    • Просмотр профиля
Re: Прозрачный squid не пускает на сайты https
« Ответ #2 : 17 Декабря 2019, 14:40:00 »
Яндекс работает. squid и iptable Настраивал лет 5 назад по мануалам. В том то и дело часть сайтов работает по https, а часть сайтов нет. Куда копать не знаю

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Прозрачный squid не пускает на сайты https
« Ответ #3 : 17 Декабря 2019, 18:50:12 »
Куда копать не знаю
прозрачный получается добавлением слова "intercept" либо в старых версиях "transparent". У тебя этого нет.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн esgard

  • Новичок
  • *
  • Сообщений: 19
    • Просмотр профиля
Re: Прозрачный squid не пускает на сайты https
« Ответ #4 : 18 Декабря 2019, 17:05:58 »
скинь сюда iptables-save

 

Страница сгенерирована за 0.029 секунд. Запросов: 25.