Кальмар Прозрачный + HTTPS
Я включаю Squid прозрачным в Windows, используя этот метод ( ссылка на YouTube). Но после включения страницы с HTTPS показывают ошибку.
В Chrome это сообщение: Ошибка соединения SSL (ERR_SSL_PROTOCOL_ERROR)
В Firefox: сбой подключения безопасности (код ошибки: ssl_error_rx_record_too_long)
IE: проверьте, включены ли протоколы TLS и SSL.
Возможно ли отключить SSL / HTTPS в squid?
Или решить эту проблему по-другому.
Tks.
2 ответа
По этой ссылке: http://wiki.squid-cache.org/KnowledgeBase/Windows
Функции Squid не работают:
DISKD: still needs to be ported Transparent Proxy: missing Windows non commercial interception driver SMP support: Windows equivalent of UDS sockets has not been implemented
Так что может быть невозможно использовать Squid в качестве прозрачного прокси в окне.
Да, я не смотрел этот видеоклип, а просто сказал браузеру не использовать прокси для HTTPS или порта 443.
В качестве альтернативы, если вы используете метод прозрачного брандмауэра, вы можете либо указать брандмауэру пропустить порт 443, либо ТОЛЬКО перенаправить порт 80 через прокси, например.
iptables -t nat -I PREROUTING -p tcp --dport 443 -j ПРИНЯТЬ
вышеприведенный просто примет трафик HTTPS-порта и проигнорирует все остальные правила брандмауэра для него
или же
iptables -t nat -I PREROUTING -p tcp --dport 80 -j REDIRECT --to 3128
который будет перенаправлять только порт 80 на ваш прозрачный Squid.
PS Попытка прокси SSL - это действительно плохая идея - она полностью противоречит цели SSL.