URL: https://ssl.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 3404
[ Назад ]

Исходное сообщение
"SQUID"

Отправлено Marshrut , 03-Авг-05 16:54 
Здравствуйте . Подскажите как на сквиде по линух РЕДХАТ 7.2. разшарить 443 порт в сквиде.Тема следующая. Когда на винде ставлю в свойствах использовать прокси@ - не могу выйти в инет по https://*********.***.**
когда без прокси тогда захожу без проблем.. куда копать??

Содержание

Сообщения в этом обсуждении
"SQUID"
Отправлено ipmanyak , 05-Авг-05 11:10 
>Здравствуйте . Подскажите как на сквиде по линух РЕДХАТ 7.2. разшарить 443
>порт в сквиде.Тема следующая. Когда на винде ставлю в свойствах использовать
>прокси@ - не могу выйти в инет по https://*********.***.**
>когда без прокси тогда захожу без проблем.. куда копать??
если ты дефолтные настройки не трогал, то 443 порт и так как ты выражаешься РАЗШАРЕН.
acl SSL_ports port 443 563
acl CONNECT method CONNECT
http_access deny CONNECT !SSL_ports

"SQUID"
Отправлено Suvor , 05-Авг-05 16:04 
>>Здравствуйте . Подскажите как на сквиде по линух РЕДХАТ 7.2. разшарить 443
>>порт в сквиде.Тема следующая. Когда на винде ставлю в свойствах использовать
>>прокси@ - не могу выйти в инет по https://*********.***.**
>>когда без прокси тогда захожу без проблем.. куда копать??
>если ты дефолтные настройки не трогал, то 443 порт и так как
>ты выражаешься РАЗШАРЕН.
>acl SSL_ports port 443 563
>acl CONNECT method CONNECT
>http_access deny CONNECT !SSL_ports

А если дефолтные настройки не трогал, а проблема есть, то в какую сторону копать?


"SQUID"
Отправлено napTu , 20-Окт-05 13:04 
>>>Здравствуйте . Подскажите как на сквиде по линух РЕДХАТ 7.2. разшарить 443
>>>порт в сквиде.Тема следующая. Когда на винде ставлю в свойствах использовать
>>>прокси@ - не могу выйти в инет по https://*********.***.**
>>>когда без прокси тогда захожу без проблем.. куда копать??
>>если ты дефолтные настройки не трогал, то 443 порт и так как
>>ты выражаешься РАЗШАРЕН.
>>acl SSL_ports port 443 563
>>acl CONNECT method CONNECT
>>http_access deny CONNECT !SSL_ports
>
>А если дефолтные настройки не трогал, а проблема есть, то в какую
>сторону копать?

проблема может быть если используется прозрачное проксирование.
в этом случае сквид нужно пересобирать с опцией разрешения SSL в режиме ускорения и указывать порт https. Сам собираюсь этим заняться...
а если без прозрачного, то может быть указать 443 в http_port?