Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Pfsense 2.3.1 Squid Transparan Mod SSL

    Turkish
    4
    12
    3.4k
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • L
      leventb
      last edited by

      Merhaba,

      Squid üzerinde Squidguard ile filtreleme yapıyorum. Transparan mod da son versiyonda sanırım bug çıktı. Http istekleri normal çalışıyor. Https istekleri transparan olarak çalışmıyor ve Ssl hatası alıyorum. İlk tespitimde proxy olarak ip tanımlarsak sorunsuz çalışıyor. Sorun için çözüm öneriniz var mı ?

      1 Reply Last reply Reply Quote 0
      • T
        tcjackal
        last edited by

        merhaba,
        sertifika dağıtımını tamamladınız mı ?

        1 Reply Last reply Reply Quote 0
        • L
          leventb
          last edited by

          tabiki sertifika uyarısı sorunu değil bu.

          örnek ;

          Date IP Status Address User Destination

          23.07.2016 11:37:04 192.168.1.239 TAG_NONE/200 216.58.209.14:443 - -
          23.07.2016 11:37:03 192.168.1.234 TAG_NONE/200 143.127.102.87:443 - -
          23.07.2016 11:37:03 192.168.1.234 TAG_NONE/200 143.127.102.87:443 - -

          1 Reply Last reply Reply Quote 0
          • L
            leventb
            last edited by

            Bu şekilde squid de kalıyorum

            URL adresine erişilmeye çalışıyorken hata meydana geldi: https://http/*

            «http» isimli sunucuya ait herhangi bir IP adresi bulunamadı.

            DNS sunucusundan gelen cevap:

            Name Error: The domain name does not exist.

            This means that the cache was not able to resolve the hostname presented in the URL. Check if the address is correct.

            1 Reply Last reply Reply Quote 0
            • W
              workcube
              last edited by

              Merhaba.

              Bu konu çözüm bulabildiniz mi? Bende aynı hata ile bayadır uğraşıyorum.

              1 Reply Last reply Reply Quote 0
              • L
                leventb
                last edited by

                SSL filtrelemeyi mecburi olarak kapattım.
                henüz bir çözüm bulamadım.

                1 Reply Last reply Reply Quote 0
                • W
                  workcube
                  last edited by

                  Merhabalar.

                  SSL filtreleme için gerekli ayarlamaları yaptıktan sonra squidguard>common ACL altında ki Do not Allos IP address in URL seçeneği işaretliyse kaldırabilir misiniz? Bu seçeneği kaldırdığımda sorun düzeliyor.

                  1 Reply Last reply Reply Quote 0
                  • L
                    leventb
                    last edited by

                    maalesef benim testimde sorun devam ediyor. Sonuç bu çözüm olumsuz

                    1 Reply Last reply Reply Quote 0
                    • technicalT
                      technical
                      last edited by

                      Wpad kullanıyormusunuz ?

                      Necati Selim GÜNER
                      IT Technician

                      1 Reply Last reply Reply Quote 0
                      • L
                        leventb
                        last edited by

                        @TechnicaL:

                        Wpad kullanıyormusunuz ?

                        hayır

                        1 Reply Last reply Reply Quote 0
                        • technicalT
                          technical
                          last edited by

                          @leventb:

                          hayır

                          Note: Transparent mode will filter SSL (port 443) if you enable man-in-the-middle options below.
                          In order to proxy both HTTP and HTTPS protocols without intercepting SSL connections, configure WPAD/PAC options on your DNS/DHCP servers.

                          WPAD/PAC olmadan düzenli bir https/ssl filtreleme elde edemezsiniz.

                          Necati Selim GÜNER
                          IT Technician

                          1 Reply Last reply Reply Quote 0
                          • L
                            leventb
                            last edited by

                            @TechnicaL:

                            @leventb:

                            hayır

                            Note: Transparent mode will filter SSL (port 443) if you enable man-in-the-middle options below.
                            In order to proxy both HTTP and HTTPS protocols without intercepting SSL connections, configure WPAD/PAC options on your DNS/DHCP servers.

                            WPAD/PAC olmadan düzenli bir https/ssl filtreleme elde edemezsiniz.

                            Güncelleme yapana kadar sorunsuz çalışıyordu bizde. Transparan olarak 443 de gayet güzel süzülüyordu..

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.