Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.
Модераторы: SLEDopit , Модераторы разделов
greak
Сообщения: 485
Статус: debian user
ОС: Debian Lenny/Sid
Сообщение
greak » 18.08.2008 17:46
Как организовать squid через 443 порт? Поставил в конфиге порт 443, при обращении к серверу ерор:
Bad Request
Your browser sent a request that this server could not understand.
Reason: You're speaking plain HTTP to an SSL-enabled server port.
Instead use the HTTPS scheme to access this URL, please.
Вот конфиг
Код: Выделить всё
acl manager proto cache_object
acl localhost src 127.0.0.1/32
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 #5190
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 # https
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT
acl icq_domain dstdomain cb.icq.com http.proxy.icq.com
acl icq_data url_regex data? monitor?
acl icq_ip dst 64.12.0.0/16 205.188.0.0/16
acl icq_proto proto AIM/HTTP
http_access allow icq_domain
http_access allow icq_ip icq_proto
http_access allow icq_ip icq_data
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
auth_param basic children 3
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 1 hour
auth_param basic casesensitive on
auth_param basic realm Authorization required
auth_param basic program /usr/lib/squid3/ncsa_auth /etc/squid3/squid.users
acl int_ip src 0.0.0.0/0.0.0.0
acl users proxy_auth REQUIRED
http_access allow users
http_access deny all
http_access allow localhost
icp_access deny all
htcp_access deny all
http_port 0.0.0.0:443
hierarchy_stoplist cgi-bin ?
cache_mem 20 MB
maximum_object_size_in_memory 1900 KB
cache_dir ufs /var/spool/squid3 2048 16 256
maximum_object_size 4096 KB
access_log /var/log/squid3/access.log squid
cache_log /var/log/squid3/cache.log
cache_store_log /var/log/squid3/store.log
buffered_logs on
Что я делаю не так?
guglez
Сообщения: 394
ОС: GNU/Linux
Сообщение
guglez » 18.08.2008 18:00
https в браузере надо набирать
greak
Сообщения: 485
Статус: debian user
ОС: Debian Lenny/Sid
Сообщение
greak » 18.08.2008 18:05
набираю https открываются просто пустые страницы.
BigKAA
Сообщения: 292
Сообщение
BigKAA » 18.08.2008 18:34
Не понятен вопрос.
Параметр http_port = 443 ?
Так?
greak
Сообщения: 485
Статус: debian user
ОС: Debian Lenny/Sid
Сообщение
greak » 18.08.2008 18:37
Да, так, в конфиге в первом посте написано
BigKAA
Сообщения: 292
Сообщение
BigKAA » 18.08.2008 18:38
Клиент (браузер) настроен на 443 порт или просто пишем URL
http://www.any.com ?
greak
Сообщения: 485
Статус: debian user
ОС: Debian Lenny/Sid
Сообщение
greak » 18.08.2008 18:41
В браузере в настройках прокси ввожу имя проксика и порт 443. В итоге выдает ошибку, как в первом посте.
BigKAA
Сообщения: 292
Сообщение
BigKAA » 18.08.2008 18:43
поставь другой порт и проверь.
greak
Сообщения: 485
Статус: debian user
ОС: Debian Lenny/Sid
Сообщение
greak » 18.08.2008 18:44
на другом порту все работает.
greak
Сообщения: 485
Статус: debian user
ОС: Debian Lenny/Sid
Сообщение
greak » 18.08.2008 18:50
На дргуом порту имеется ввиду в конфиге сервера.
BigKAA
Сообщения: 292
Сообщение
BigKAA » 18.08.2008 19:34
greak писал(а): ↑ 18.08.2008 18:50
На дргуом порту имеется ввиду в конфиге сервера.
Мысль пришла в голову только что. Сквид может работать в качестве проксика "перед" WEB сервером, поэтому эти порты (80 и 443) не получится использовать для работы как прокси для клиентов.
IMHO, не уверен в правильности .
greak
Сообщения: 485
Статус: debian user
ОС: Debian Lenny/Sid
Сообщение
greak » 18.08.2008 20:33
Только что сидел через другой проксик (не мой) через 443 порт
Так что это возможно.
TuLiss
Сообщения: 1611
Статус: 01100
ОС: Gentoo,Ubuntu,MacOS X
Сообщение
TuLiss » 18.08.2008 23:29
Ну вообще то, ответ находится в фразе :
Your browser sent a request that this server could not understand.
Reason: You're speaking plain HTTP to an SSL-enabled server port .
Instead use the HTTPS scheme to access this URL , please.
от того, что вы поставите прокси на 443 порт, он безопаснее не станет.
Настройте параметр https_port со всеми сертификатами, и живете спокойно.
(вот так устроин сквид), или используйте другой прокси сервер.
Чтение man'нов в слух ещЁ никому не помогало!...
kernel 4.2
chmod -x `which chmod`
War, war never changes...
sendmoreinfo
Сообщения: 50
Сообщение
sendmoreinfo » 19.08.2008 01:59
Исходная задача-то какова? Сделать http proxy (не акселератор) на порту 443?
JonnyBekoff
Сообщения: 126
ОС: Kubuntu 9.10
Сообщение
JonnyBekoff » 19.08.2008 11:09
greak писал(а): ↑ 18.08.2008 20:33
Только что сидел через другой проксик (не мой) через 443 порт
Так что это возможно.
Отключить mod_ssl или исправить в mod_ssl.conf стандартный порт 443 например на 8443
greak
Сообщения: 485
Статус: debian user
ОС: Debian Lenny/Sid
Сообщение
greak » 19.08.2008 13:03
TuLiss писал(а): ↑ 18.08.2008 23:29
Настройте параметр https_port со всеми сертификатами, и живете спокойно.
(вот так устроин сквид), или используйте другой прокси сервер.
Ок, а можно по-подробнее пожалуйста? Я так понимаю нужно создать сертификат и ключ, как это сделать?
greak
Сообщения: 485
Статус: debian user
ОС: Debian Lenny/Sid
Сообщение
greak » 19.08.2008 17:34
Сгенерил ключ, дописал следующее в конфиг
https_port 0.0.0.0:996
protocol=https
cert=/etc/squid3/ssl/squid.pem
version=3
при запуске:
2008/08/19 16:40:53| cache_cf.cc(346) squid.conf:991 unrecognized: 'https_port'
2008/08/19 16:40:53| cache_cf.cc(346) squid.conf:992 unrecognized: 'protocol=https'
2008/08/19 16:40:53| cache_cf.cc(346) squid.conf:993 unrecognized: 'cert=/etc/squid3/ssl/squid.pem'
2008/08/19 16:40:53| cache_cf.cc(346) squid.conf:994 unrecognized: 'version=3'
ЗЫ, у меня SQUID3
greak
Сообщения: 485
Статус: debian user
ОС: Debian Lenny/Sid
Сообщение
greak » 19.08.2008 18:04
мдя, дебиановский сквид собран без поддержки SSL...
TuLiss
Сообщения: 1611
Статус: 01100
ОС: Gentoo,Ubuntu,MacOS X
Сообщение
TuLiss » 19.08.2008 21:37
greak писал(а): ↑ 19.08.2008 18:04
мдя, дебиановский сквид собран без поддержки SSL...
Думаю решается до установкой какого либо пакета.
Чтение man'нов в слух ещЁ никому не помогало!...
kernel 4.2
chmod -x `which chmod`
War, war never changes...
landgraf
Сообщения: 2143
Статус: *бунту ненавистник
ОС: linux
Сообщение
landgraf » 06.11.2008 11:11
Fedora 9
такая же проблема
Как включить поддержку SSL в Squid?
landgraf
Сообщения: 2143
Статус: *бунту ненавистник
ОС: linux
Сообщение
landgraf » 06.11.2008 14:24
пересобрал squid с поддержкой ssl
ошибка такая же как в посте #17