Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Провайдерский прокси и сертификат  (Прочитано 805 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн technohronik

  • Автор темы
  • Новичок
  • *
  • Сообщений: 5
    • Просмотр профиля
Провайдерский прокси и сертификат
« : 21 Февраля 2020, 15:39:31 »
Здравствуйте.
Дано: новый интернет-канал (подкючен будет напрямую к серверу без роутеров) через непрозрачный провайдерский прокси с установкой сертификата на клиентские компы, на сервер ПЛАНИРУЕТСЯ Ubuntu Server 18.04 в роли шлюза, файлопомойки и прокси (Squid), "зоопарк" браузеров и систем от XP и до 10, плюс пара-тройка десятков устройств на Андроиде, плюс возможны гостевые устройства. Хочется минимизировать беготню по клиентским компам. Варианты вижу такие:
1) Непрозрачный Squid и перенаправление на родительский прокси провайдера. В этом случае, как я понимаю, сертификат провайдера все равно придется ставить руками на клиентские компы, плюс для Андроид-устройств придется указывать ссылку на прокси руками.
2) Прозрачный Squid и перенаправление на родительский прокси провайдера. Тут, как я понимаю, нужно будет собирать Squid из исходников с поддержкой SSL, иначе (если Squid установить из репозитория) завернуть HTTPS на Squid не получится. Плюс опять же установка сертификатов руками.
3) Вариант вообще без Squid. Но опять же потребуется WPAD.

Правильно ли я понимаю, что непрозрачный Squid в этом плане проще реализовать? И как все-таки быть с установкой сертификата провайдера, есть ли какие-нибудь решения?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28510
    • Просмотр профиля
Re: Провайдерский прокси и сертификат
« Ответ #1 : 25 Февраля 2020, 11:16:35 »
Тут, как я понимаю, нужно будет собирать Squid из исходников с поддержкой SSL, иначе (если Squid установить из репозитория) завернуть HTTPS на Squid не получится.
Не получится, но по другой причине - провайдерский прокси.
Кальмар из репо уже давно уммет https intercept.

Хотяяя… проверьте, поддерживает ли провайдер CONNECT.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.014 секунд. Запросов: 21.