SQUID через 443 порт

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
greak
Сообщения: 485
Статус: debian user
ОС: Debian Lenny/Sid

SQUID через 443 порт

Сообщение greak »

Как организовать squid через 443 порт? Поставил в конфиге порт 443, при обращении к серверу ерор:

Bad Request

Your browser sent a request that this server could not understand.
Reason: You're speaking plain HTTP to an SSL-enabled server port.
Instead use the HTTPS scheme to access this URL, please.

Вот конфиг

Код: Выделить всё

acl manager proto cache_object
acl localhost src 127.0.0.1/32
acl to_localhost dst 127.0.0.0/8

acl SSL_ports port 443 #5190
acl Safe_ports port 80        # http
acl Safe_ports port 21        # ftp
acl Safe_ports port 443        # https
acl Safe_ports port 70        # gopher
acl Safe_ports port 210        # wais
acl Safe_ports port 1025-65535    # unregistered ports
acl Safe_ports port 280        # http-mgmt
acl Safe_ports port 488        # gss-http
acl Safe_ports port 591        # filemaker
acl Safe_ports port 777        # multiling http
acl CONNECT method CONNECT
acl icq_domain dstdomain cb.icq.com http.proxy.icq.com
acl icq_data url_regex data? monitor?
acl icq_ip dst 64.12.0.0/16 205.188.0.0/16
acl icq_proto proto AIM/HTTP
http_access allow icq_domain
http_access allow icq_ip icq_proto
http_access allow icq_ip icq_data
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
auth_param basic children 3
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 1 hour
auth_param basic casesensitive on
auth_param basic realm Authorization required
auth_param basic program /usr/lib/squid3/ncsa_auth /etc/squid3/squid.users
acl int_ip src 0.0.0.0/0.0.0.0
acl users proxy_auth REQUIRED
http_access allow users
http_access deny all
http_access allow localhost
icp_access deny all
htcp_access deny all
http_port 0.0.0.0:443
hierarchy_stoplist cgi-bin ?
cache_mem 20 MB
maximum_object_size_in_memory 1900 KB
cache_dir ufs /var/spool/squid3 2048 16 256
maximum_object_size 4096 KB
access_log /var/log/squid3/access.log squid
cache_log /var/log/squid3/cache.log
cache_store_log /var/log/squid3/store.log
buffered_logs on



Что я делаю не так?
Спасибо сказали:
Аватара пользователя
guglez
Сообщения: 394
ОС: GNU/Linux

Re: SQUID через 443 порт

Сообщение guglez »

https в браузере надо набирать
Спасибо сказали:
Аватара пользователя
greak
Сообщения: 485
Статус: debian user
ОС: Debian Lenny/Sid

Re: SQUID через 443 порт

Сообщение greak »

набираю https открываются просто пустые страницы.
Спасибо сказали:
Аватара пользователя
BigKAA
Сообщения: 292

Re: SQUID через 443 порт

Сообщение BigKAA »

Не понятен вопрос.

Параметр http_port = 443 ?

Так?
Удачи, Артур Крюков
--
CentOS 5.x | Fedora Core
Home милый wikihome и мой блог
Спасибо сказали:
Аватара пользователя
greak
Сообщения: 485
Статус: debian user
ОС: Debian Lenny/Sid

Re: SQUID через 443 порт

Сообщение greak »

Да, так, в конфиге в первом посте написано :)
Спасибо сказали:
Аватара пользователя
BigKAA
Сообщения: 292

Re: SQUID через 443 порт

Сообщение BigKAA »

Клиент (браузер) настроен на 443 порт или просто пишем URL http://www.any.com ?
Удачи, Артур Крюков
--
CentOS 5.x | Fedora Core
Home милый wikihome и мой блог
Спасибо сказали:
Аватара пользователя
greak
Сообщения: 485
Статус: debian user
ОС: Debian Lenny/Sid

Re: SQUID через 443 порт

Сообщение greak »

В браузере в настройках прокси ввожу имя проксика и порт 443. В итоге выдает ошибку, как в первом посте.
Спасибо сказали:
Аватара пользователя
BigKAA
Сообщения: 292

Re: SQUID через 443 порт

Сообщение BigKAA »

поставь другой порт и проверь.
Удачи, Артур Крюков
--
CentOS 5.x | Fedora Core
Home милый wikihome и мой блог
Спасибо сказали:
Аватара пользователя
greak
Сообщения: 485
Статус: debian user
ОС: Debian Lenny/Sid

Re: SQUID через 443 порт

Сообщение greak »

на другом порту все работает.
Спасибо сказали:
Аватара пользователя
greak
Сообщения: 485
Статус: debian user
ОС: Debian Lenny/Sid

Re: SQUID через 443 порт

Сообщение greak »

На дргуом порту имеется ввиду в конфиге сервера.
Спасибо сказали:
Аватара пользователя
BigKAA
Сообщения: 292

Re: SQUID через 443 порт

Сообщение BigKAA »

greak писал(а):
18.08.2008 18:50
На дргуом порту имеется ввиду в конфиге сервера.

Мысль пришла в голову только что. Сквид может работать в качестве проксика "перед" WEB сервером, поэтому эти порты (80 и 443) не получится использовать для работы как прокси для клиентов. IMHO, не уверен в правильности.
Удачи, Артур Крюков
--
CentOS 5.x | Fedora Core
Home милый wikihome и мой блог
Спасибо сказали:
Аватара пользователя
greak
Сообщения: 485
Статус: debian user
ОС: Debian Lenny/Sid

Re: SQUID через 443 порт

Сообщение greak »

Только что сидел через другой проксик (не мой) через 443 порт :)
Так что это возможно.
Спасибо сказали:
Аватара пользователя
TuLiss
Сообщения: 1611
Статус: 01100
ОС: Gentoo,Ubuntu,MacOS X

Re: SQUID через 443 порт

Сообщение TuLiss »

Ну вообще то, ответ находится в фразе :


Your browser sent a request that this server could not understand.
Reason: You're speaking plain HTTP to an SSL-enabled server port.
Instead use the HTTPS scheme to access this URL, please.



от того, что вы поставите прокси на 443 порт, он безопаснее не станет.
Настройте параметр https_port со всеми сертификатами, и живете спокойно.
(вот так устроин сквид), или используйте другой прокси сервер.
Чтение man'нов в слух ещЁ никому не помогало!...
kernel 4.2
chmod -x `which chmod`
War, war never changes...
Спасибо сказали:
sendmoreinfo
Сообщения: 50

Re: SQUID через 443 порт

Сообщение sendmoreinfo »

Исходная задача-то какова? Сделать http proxy (не акселератор) на порту 443?
Спасибо сказали:
JonnyBekoff
Сообщения: 126
ОС: Kubuntu 9.10

Re: SQUID через 443 порт

Сообщение JonnyBekoff »

greak писал(а):
18.08.2008 20:33
Только что сидел через другой проксик (не мой) через 443 порт :)
Так что это возможно.


Отключить mod_ssl или исправить в mod_ssl.conf стандартный порт 443 например на 8443
Спасибо сказали:
Аватара пользователя
greak
Сообщения: 485
Статус: debian user
ОС: Debian Lenny/Sid

Re: SQUID через 443 порт

Сообщение greak »

TuLiss писал(а):
18.08.2008 23:29
Настройте параметр https_port со всеми сертификатами, и живете спокойно.
(вот так устроин сквид), или используйте другой прокси сервер.


Ок, а можно по-подробнее пожалуйста? Я так понимаю нужно создать сертификат и ключ, как это сделать?
Спасибо сказали:
Аватара пользователя
greak
Сообщения: 485
Статус: debian user
ОС: Debian Lenny/Sid

Re: SQUID через 443 порт

Сообщение greak »

Сгенерил ключ, дописал следующее в конфиг

https_port 0.0.0.0:996
protocol=https
cert=/etc/squid3/ssl/squid.pem
version=3

при запуске:

2008/08/19 16:40:53| cache_cf.cc(346) squid.conf:991 unrecognized: 'https_port'
2008/08/19 16:40:53| cache_cf.cc(346) squid.conf:992 unrecognized: 'protocol=https'
2008/08/19 16:40:53| cache_cf.cc(346) squid.conf:993 unrecognized: 'cert=/etc/squid3/ssl/squid.pem'
2008/08/19 16:40:53| cache_cf.cc(346) squid.conf:994 unrecognized: 'version=3'


ЗЫ, у меня SQUID3
Спасибо сказали:
Аватара пользователя
greak
Сообщения: 485
Статус: debian user
ОС: Debian Lenny/Sid

Re: SQUID через 443 порт

Сообщение greak »

мдя, дебиановский сквид собран без поддержки SSL...
Спасибо сказали:
Аватара пользователя
TuLiss
Сообщения: 1611
Статус: 01100
ОС: Gentoo,Ubuntu,MacOS X

Re: SQUID через 443 порт

Сообщение TuLiss »

greak писал(а):
19.08.2008 18:04
мдя, дебиановский сквид собран без поддержки SSL...


Думаю решается до установкой какого либо пакета.
Чтение man'нов в слух ещЁ никому не помогало!...
kernel 4.2
chmod -x `which chmod`
War, war never changes...
Спасибо сказали:
Аватара пользователя
landgraf
Сообщения: 2143
Статус: *бунту ненавистник
ОС: linux

Re: SQUID через 443 порт

Сообщение landgraf »

Fedora 9
такая же проблема
Как включить поддержку SSL в Squid?
Спасибо сказали:
Аватара пользователя
landgraf
Сообщения: 2143
Статус: *бунту ненавистник
ОС: linux

Re: SQUID через 443 порт

Сообщение landgraf »

пересобрал squid с поддержкой ssl
ошибка такая же как в посте #17
Спасибо сказали: