Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 11

Discussione: Help Proxy !

  1. #1

    Help Proxy !

    Ho un problema con lo Squid:
    Il server è configurato come proxy trasparente (tramite un PREROUTING con IPTABLES di tutte le richieste alla 80 sulla 3128 da parte dei client della rete) e la rete naviga tranquillamente per quanto riguarda i siti in HTTP. Il problema viene fuori con l'HTTPS: non si visualizzano i siti https a meno che sull'explorer dei client non venga configurato il Proxy! Qualcuno sa darmi una spiegazione o ancora meglio aiutarmi?

    Grazie in anticipo a tutti coloro che mi risponderanno!

  2. #2
    Utente di HTML.it
    Registrato dal
    Nov 2003
    Messaggi
    1,157

    Re: Help Proxy !

    Originariamente inviato da simonez79
    Ho un problema con lo Squid:
    Il server è configurato come proxy trasparente (tramite un PREROUTING con IPTABLES di tutte le richieste alla 80 sulla 3128 da parte dei client della rete) e la rete naviga tranquillamente per quanto riguarda i siti in HTTP. Il problema viene fuori con l'HTTPS: non si visualizzano i siti https a meno che sull'explorer dei client non venga configurato il Proxy! Qualcuno sa darmi una spiegazione o ancora meglio aiutarmi?

    Grazie in anticipo a tutti coloro che mi risponderanno!
    Forse sparo una caz***a ma se usi iptables forse devi aprire la porta per https che non è la 80 ma un'altra che non ricordo, guarda in /etc/services per trovarla oppure dai:

    # iptables -A INPUT -p tcp -i eth0 --sport https -j ACCEPT
    # iptables -A OUTPUT -p tcp -o eth0 --dport https -j ACCEPT


  3. #3
    Utente di HTML.it
    Registrato dal
    Oct 2002
    Messaggi
    2,894
    HTTPS è sulla porta 443


  4. #4
    No, iptables lo utilizzo solo per il PREROUTING, tutte le politiche di default sono "ACCEPT" perché x il momento sto utilizzando un firewall hardware.

  5. #5
    ...anche perché se fosse bloccata la 443 in uscita nel server proxy/gateway, i client non riuscirebbero a visualizzare le pagine https anche configurando il proxy sull'explorer, cosa che invece avviene.

  6. #6
    Utente di HTML.it
    Registrato dal
    Oct 2002
    Messaggi
    2,894
    codice:
    tramite un PREROUTING con IPTABLES di tutte le richieste alla 80 sulla 3128 da parte dei client della rete
    Fallo anche per la 443


  7. #7
    ho provato ovviamente anche il prerouting della 443 sulla porta del proxy, ma non funziona sullo squid.

  8. #8
    Utente di HTML.it
    Registrato dal
    Oct 2002
    Messaggi
    2,894
    Ma è aperta la 443 nel Firewall???

  9. #9
    Si, come ti ripeto se setto il proxy sulle opzioni dell'internet explorer dei client funziona tutto (compreso https), se invece non lo setto e lascio solo il prerouting con iptables dalla 80 (e dalla 443) alla porta del proxy, funziona solo l'http. E' da precisare che squid è configurato in maniera che se il client non passa x il proxy non naviga (e la macchina che fa da proxy fa anche da gateway).

  10. #10

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.