icq и https через прокси.

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
Voler
Сообщения: 498
ОС: Fedora

icq и https через прокси.

Сообщение Voler »

Подскажите, вот мой конфиг сквида.
Не могу зайти на сайт по 443 порту, и аська если я включаю редирект не работает.
Может уже кто сталкивался с данной проблемой.

Код: Выделить всё

acl manager proto cache_object
acl localhost src 127.0.0.1/32
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443
acl AIM_ports port 5190 443
acl AIM_domains dstdomain .oscar.aol.com .blue.aol.com
acl AIM_domains dstdomain .messaging.aol.com .aim.com
acl AIM_hosts dstdomain  login.oscar.aol.com login.glogin.messaging.aol.com login.icq.com
acl AIM_nets dst 64.12.0.0/255.255.0.0 205.188.0.0/255.255.0.0
acl AIM_methods method CONNECT
acl CONNECT method CONNECT
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow AIM_methods AIM_ports AIM_nets
http_access allow AIM_methods AIM_ports AIM_hosts
http_access allow AIM_methods AIM_ports AIM_domains
http_access allow localnet
http_access allow localhost
http_access deny all
icp_access allow localnet
icp_access deny all
htcp_access allow localnet
htcp_access deny all
http_port 192.168.1.1:3128 transparent
hierarchy_stoplist cgi-bin ?
access_log /var/log/squid/access.log squid
refresh_pattern ^ftp:           1440    20%     10080
refresh_pattern ^gopher:        1440    0%      1440
refresh_pattern (cgi-bin|\?)    0       0%      0
refresh_pattern .               0       20%     4320
cache_mgr admin@z-tec.ru
cache_effective_user nobody
visible_hostname lupicha.ru
icp_port 3130
always_direct allow AIM_hosts
always_direct allow AIM_nets
always_direct allow AIM_domains
icap_enable on
icap_preview_enable on
icap_preview_size 128
icap_send_client_ip on
icap_service service_avi respmod_precache 0 icap://localhost:1344/srv_clamav
icap_class class_antivirus service_avi
icap_access class_antivirus allow all
dns_nameservers 192.168.1.1 217.150.34.129 80.79.64.210
coredump_dir /var/spool/squid


Вот мои правила iptables
iptables -t mangle -A PREROUTING -p tcp --dport 80 -d 192.168.1.0/255.255.255.0 -j ACCEPT
iptables -t mangle -A PREROUTING -s 192.168.1.0/255.255.255.0 -p tcp --dport 80 -j QUEUE
iptables -t mangle -A PREROUTING -s 192.168.1.0/255.255.255.0 -p tcp --dport 3128 -j QUEUE
iptables -t nat -A PREROUTING -m multiport -p tcp -s 192.168.1.0/255.255.255.0 -d ! 192.168.1.1 --dport 80,443,5190 -j REDIRECT --to-ports 3128
iptables -A INPUT -s 192.168.1.0/255.255.255.0 -m tcp -p tcp --dport 3128 -j ACCEPT
iptables -A OUTPUT -p tcp -d 192.168.1.0/255.255.255.0 --sport 3128 -j QUEUE


icq начинает работать после добавления 192.168.1.1 и порта 3128, в настройках подключения.
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
Эти строки нужно сменить на
http_access allow Safe_ports
http_access allow CONNECT SSL_ports
Спасибо сказали:
IMB
Сообщения: 2567
ОС: Debian

Re: icq и https через прокси.

Сообщение IMB »

В icq-е Вы указываете прокси? Мне не удалось заставить работать ее через прозрачный прокси.
Решение - в настройка icq укажите https-прокси.
Спасибо сказали:
Аватара пользователя
Voler
Сообщения: 498
ОС: Fedora

Re: icq и https через прокси.

Сообщение Voler »

да я так и делал. :blush: Думал есть нормальное решение.

А подскажи как завернуть https если заворачиваю как 80 порт, то не работает не иогк подключится к серверам 443 порту.
Спасибо сказали:
IMB
Сообщения: 2567
ОС: Debian

Re: icq и https через прокси.

Сообщение IMB »

Voler писал(а):
22.09.2008 20:18
да я так и делал. :blush: Думал есть нормальное решение.

Это нормальное решение. Я сам хотел сделать через прозрачный прокси, но после экспериментов и размышлений пришел к выводу, что это не возможно, хотя бы в силу того, что squid является http-прокси.
Как говорится - каждому свое.
Voler писал(а):
22.09.2008 20:18
А подскажи как завернуть https если заворачиваю как 80 порт, то не работает не иогк подключится к серверам 443 порту.

Должно работать. Вы не указали как у Вас настроен клиент, поэтому остается только гадать. Учтите одно - https, в силу своих особенностей, не работает, мне не удалось, через прозрачный прокси. Потому выхода два - явное указание прокси в броузере или "полуявное", указание файла автоконфигурации. Если конечно речь не идет про IE, который понимает путь до файла автонастройки переданный через dhcp.
Спасибо сказали: