Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Проблемы с https

    Russian
    4
    7
    1.2k
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      alextob
      last edited by

      Стоит pfsense новая версия + Squid и Squidguard proxy filter
      В Squid включена фильтрация https.
      В Squidguard proxy filter стоят фильтры блокировки некоторых сайтов.
      Большинство всех сайтов работают нормально, блокировка https сайтов работает нормально.

      Но

      Сайты на гугл и некоторые другие не открываются/
      Ошибка ERR_SSL_PROTOCOL_ERROR

      Добавлял все сайты в Bypass Proxy for These Source IPs и Bypass Proxy for These Destination IPs
      и в ACL whitelist
      и в Do Not Cache Lockal cache
      и в Proxy filter SquidGuar в белых листах стоят.

      Если добавить любой сайт в Bypass Proxy for Squid то блокировка сайтов вообще не работает можно заходить на любой сайт.

      Куда можно копать чтобы найти неисправность? :)

      1 Reply Last reply Reply Quote 0
      • werterW
        werter
        last edited by

        Доброго.
        https://forum.pfsense.org/index.php?topic=140074

        1 Reply Last reply Reply Quote 0
        • S
          smils
          last edited by

          @alextob:

          Куда можно копать чтобы найти неисправность? :)

          Прозрачный режим нужно выключить и явным образом настроить прокси на клиентах.

          По другому ни как.

          1 Reply Last reply Reply Quote 0
          • werterW
            werter
            last edited by

            Доброго.
            @smils:

            Прозрачный режим нужно выключить и явным образом настроить прокси на клиентах.
            По другому ни как.

            Ссылку выше пробовали ?

            acl SquidBypass dstdom_regex -i .*google\.com
            ...
            ssl_bump none SquidBypass
            
            
            1 Reply Last reply Reply Quote 0
            • A
              alextob
              last edited by

              Это куда все вносить? :)
              @werter:

              Доброго.
              @smils:

              Прозрачный режим нужно выключить и явным образом настроить прокси на клиентах.
              По другому ни как.

              Ссылку выше пробовали ?

              acl SquidBypass dstdom_regex -i .*google\.com
              ...
              ssl_bump none SquidBypass
              
              
              1 Reply Last reply Reply Quote 0
              • werterW
                werter
                last edited by

                Доброго.
                По ссылке перейдите. Там написано.

                1 Reply Last reply Reply Quote 0
                • P
                  PbIXTOP
                  last edited by

                  Еще как вариант рекомедовал бы ставить Google Chrome для бизнеса - он более мягко относится к дополнительным корпоративным центрам сертификации. У меня дома через mitmproxy спокойно работает и не ругается на подделку сертификата.

                  1 Reply Last reply Reply Quote 0
                  • First post
                    Last post
                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.