Не могу зайти на сайт по 443 порту, и аська если я включаю редирект не работает.
Может уже кто сталкивался с данной проблемой.
Код: Выделить всё
acl manager proto cache_object
acl localhost src 127.0.0.1/32
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443
acl AIM_ports port 5190 443
acl AIM_domains dstdomain .oscar.aol.com .blue.aol.com
acl AIM_domains dstdomain .messaging.aol.com .aim.com
acl AIM_hosts dstdomain login.oscar.aol.com login.glogin.messaging.aol.com login.icq.com
acl AIM_nets dst 64.12.0.0/255.255.0.0 205.188.0.0/255.255.0.0
acl AIM_methods method CONNECT
acl CONNECT method CONNECT
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow AIM_methods AIM_ports AIM_nets
http_access allow AIM_methods AIM_ports AIM_hosts
http_access allow AIM_methods AIM_ports AIM_domains
http_access allow localnet
http_access allow localhost
http_access deny all
icp_access allow localnet
icp_access deny all
htcp_access allow localnet
htcp_access deny all
http_port 192.168.1.1:3128 transparent
hierarchy_stoplist cgi-bin ?
access_log /var/log/squid/access.log squid
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern (cgi-bin|\?) 0 0% 0
refresh_pattern . 0 20% 4320
cache_mgr admin@z-tec.ru
cache_effective_user nobody
visible_hostname lupicha.ru
icp_port 3130
always_direct allow AIM_hosts
always_direct allow AIM_nets
always_direct allow AIM_domains
icap_enable on
icap_preview_enable on
icap_preview_size 128
icap_send_client_ip on
icap_service service_avi respmod_precache 0 icap://localhost:1344/srv_clamav
icap_class class_antivirus service_avi
icap_access class_antivirus allow all
dns_nameservers 192.168.1.1 217.150.34.129 80.79.64.210
coredump_dir /var/spool/squidВот мои правила iptables
iptables -t mangle -A PREROUTING -p tcp --dport 80 -d 192.168.1.0/255.255.255.0 -j ACCEPT
iptables -t mangle -A PREROUTING -s 192.168.1.0/255.255.255.0 -p tcp --dport 80 -j QUEUE
iptables -t mangle -A PREROUTING -s 192.168.1.0/255.255.255.0 -p tcp --dport 3128 -j QUEUE
iptables -t nat -A PREROUTING -m multiport -p tcp -s 192.168.1.0/255.255.255.0 -d ! 192.168.1.1 --dport 80,443,5190 -j REDIRECT --to-ports 3128
iptables -A INPUT -s 192.168.1.0/255.255.255.0 -m tcp -p tcp --dport 3128 -j ACCEPT
iptables -A OUTPUT -p tcp -d 192.168.1.0/255.255.255.0 --sport 3128 -j QUEUE
icq начинает работать после добавления 192.168.1.1 и порта 3128, в настройках подключения.
Эти строки нужно сменить наhttp_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow Safe_ports
http_access allow CONNECT SSL_ports