squid a HTTPS spojenia

Sekcia: Hardware a Drivery 19.03.2007 | 10:15
Avatar Miroslav Staroň FreeBSD, SOLARIS  Používateľ
Dobrý deň,
mám proxy server squid 2.6 stable9, ktorý sa do internetu pripája cez další proxy server. Všetko funguje pokiaľ ide o spojenia na port 80, akonáhle chcem použiť zabezpečené HTTPS spojenie prestane fungovať. V konfiguracii squida je SSL povolene, čo sa tyka portov a metody connect. Tak isto je aj klient nakonfigurovany aby https smeroval cez tanto proxy. V prehliadaci sa nezobrazi ziadna chyba od squida, proste spojenie zlyha.

Neviete niekdo kde by mohol byť problém?? Popripade sem možem pastnut aj konfigurak. Ďakujem
    • Re: squid a HTTPS spojenia 19.03.2007 | 15:17
      drunkez   Návštevník
      urcite sem pastni konfig
      • Re: squid a HTTPS spojenia 19.03.2007 | 17:28
        Avatar Miroslav Staroň FreeBSD, SOLARIS  Používateľ
        ked sa skusim pripojit priamo cez ten prvy proxy tak HTTPS funguje,a le akonahle pouzijem druhy (ten sa pripaja cez prvy) . . tak funguje len 80.
        Druhy proxy potrebuejm kvoli specifickym obmädzeniam . . .

        Tu je asi to najpodstatnejsie z konfiguracie . . ziadne obmädzenia tam este niesu a aj tak to nefrci )-:

        acl all src 0.0.0.0/0.0.0.0
        acl manager proto cache_object
        acl localhost src 127.0.0.1/255.255.255.255
        acl skola src 192.168.1.0/255.255.255.0
        acl internat src 192.168.2.0/255.255.255.0
        acl to_localhost dst 127.0.0.0/8

        acl SSL_ports port 443
        acl Safe_ports port 80 # http
        acl Safe_ports port 21 # ftp
        acl Safe_ports port 443 # https
        acl Safe_ports port 70 # gopher
        acl Safe_ports port 210 # wais
        acl Safe_ports port 1025-65535 # unregistered ports
        acl Safe_ports port 280 # http-mgmt
        acl Safe_ports port 488 # gss-http
        acl Safe_ports port 591 # filemaker
        acl Safe_ports port 777 # multiling http
        acl CONNECT method CONNECT

        http_access allow manager localhost
        http_access deny manager

        http_access deny !Safe_ports

        http_access deny CONNECT !SSL_ports

        http_access allow localhost
        http_access allow skola
        http_access allow internat

        http_access deny all

        http_reply_access allow all