Войти

Показать полную графическую версию : Squid+HTTPS


Страниц : 1 [2] 3

Ruldik
06-02-2013, 15:36
И всё таки как быть с пользователями которые не в домене и приходящие девайсы, типа Wi-Fi »

exo
06-02-2013, 15:41
для тех кто не в домене: можно оставить и авторизацию, но только они в ручную её будут вводить в браузер. что не удобно.
для всех остальных - прозрачный прокси, со всем последствиями.

Ruldik
06-02-2013, 16:12
для тех кто не в домене: можно оставить и авторизацию, но только они в ручную её будут вводить в браузер. что не удобно. »
Вот в этом то и проблема, поэтому я остановился на варианте без авторизации, даже готов отказаться от "прозрачности" в пользу контроля. Но вот блин этот HTTPS....
Я так понял без авторизации, HTTPS через Squid не запустить?

exo
06-02-2013, 16:32
Я так понял без авторизации, HTTPS через Squid не запустить? »
и не только через сквид. это ограничение не сквида, а самого HTTPS. Хотя, где-то были стать, что кому-то это как-то удавалось...

Ruldik
07-02-2013, 09:22
Разобрался, HTTPS заруливает на Squid.

1360224901.512 174996 192.168.2.111 TCP_MISS/200 15932 CONNECT www.google.ru:443 - DIRECT/173.194.71.94 -

Вот только, если я указываю на запрет например vk.com, не происходит DIRECT на страницу запрета!!!

1360224744.750 1 192.168.2.111 TCP_MISS/404 0 CONNECT vk.com:443 - DIRECT/- -

exo
07-02-2013, 12:51
Вот только, если я указываю на запрет например vk.com »
а как запрет указываете?

Ruldik
07-02-2013, 13:23
у меня SquidGuard, в файле domain, прописываю vk.com
может так надо vk.com:443 ?

Если быть точнее, то у меня некоторых пользователей запрещено всё кроме определенных сайтов!

exo
07-02-2013, 14:18
по скидгуарду не подскажу...

Ruldik
07-02-2013, 14:20
Вы чем пользуетесь и как у Вас прописано?

exo
07-02-2013, 14:31
да пока ни чем. мы не блокируем. у нас идёт просто учёт посещаемости.
если был на сайте - объяснительную. Да и фирме по работе нужно быть на таких сайтах.
Но на другой работе у меня rejik пользовались. но как там настроено, я не знаю.

Ruldik
07-02-2013, 15:40
Предполагаю что редирект не происходит с HTTPS на HTTP!
Я правильно думаю?

exo
07-02-2013, 17:02
не, должен работать. по крайней мере обратно работает :)
на неделе планирую написать краткую доку про сквид и ограничения.

Ruldik
07-02-2013, 17:51
ограничивать чем будете, Squid или SquidGuard?

exo
07-02-2013, 17:58
Ruldik, я буду рассматривать много различных вариантов. и нет такого: сквид или гуард. Т.к. гуард ставится поверх сквида. )

Ruldik
07-02-2013, 18:00
Ну чтож подождем, посмотрим. Где можно будет посмотреть?

exo
08-02-2013, 03:11
позже ссылку дам.

exo
19-02-2013, 19:29
кстати. SSL в прозрачном прокси http://xn--c1aaozhd.xn--p1ai/?p=451 + http://wiki.squid-cache.org/Features/SslBump
но я пока не понял суть. + у клиента в браузере будет предупреждение что он работает через прокси.

Rezor666
20-02-2013, 09:55
Ruldik, SquidGuard не блокирует https сайты. Тоже была такая проблема.
Если начнете блочить по Layer-7 то обретёте проблемы с открыванием страницы где есть лайки и прочая муть от vk.com
Мне пришлось забанить ip адреса https от vk.com

exo
20-02-2013, 10:44
прочая муть от vk.com. Мне пришлось забанить ip адреса https от vk.com »
так это ж первый сайт, который банят...

Rezor666
20-02-2013, 11:32
exo, Я не люблю банить ip адреса но увы иного варианта я не нашел.
И то забанил только у одного пользователя.




© OSzone.net 2001-2012