<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Squid + HTTPS]]></title><description><![CDATA[<p dir="auto">Почитал много материалов, так и не нашел конкретного ответа как сконфигурировать фильтрацию https трафика. Уже лезут мысли заблокировать 441 порт через настройки LAN в фаерволе.<br />
Кто настраивал, как сделать запрет на ненужные сайты через HTTPS?</p>
]]></description><link>https://forum.netgate.com/topic/103426/squid-https</link><generator>RSS for Node</generator><lastBuildDate>Wed, 15 Jul 2026 05:09:46 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/103426.rss" rel="self" type="application/rss+xml"/><pubDate>Thu, 28 Jul 2016 11:17:23 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Squid + HTTPS on Tue, 02 Aug 2016 12:11:10 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/pbixtop">@<bdi>PbIXTOP</bdi></a>:</p>
<blockquote>
<p dir="auto">@Bansardo:</p>
<blockquote>
<p dir="auto">Хорошо, второй вопрос<br />
Как тогда в отчетах LIghtSquid отображать инфу по посещенным https сайтам. Почемуто их в списках нет…</p>
</blockquote>
<p dir="auto">Потому что по умолчанию Transparent proxy не перенаправляет защищенный трафик.<br />
Чтобы видеть обращения к защищенным доменам необходимо на системах внутри сети прописать в ручную адрес proxy сервера.</p>
</blockquote>
<p dir="auto">Тобишь настроить непрозрачный прокси на ПК? И тогда будет в статистике все отображаться? Ну в принципе логично, перенаправляется то 80 порт…</p>
]]></description><link>https://forum.netgate.com/post/641422</link><guid isPermaLink="true">https://forum.netgate.com/post/641422</guid><dc:creator><![CDATA[[[global:former-user]]]]></dc:creator><pubDate>Tue, 02 Aug 2016 12:11:10 GMT</pubDate></item><item><title><![CDATA[Reply to Squid + HTTPS on Tue, 02 Aug 2016 05:57:18 GMT]]></title><description><![CDATA[<p dir="auto">@Bansardo:</p>
<blockquote>
<p dir="auto">Хорошо, второй вопрос<br />
Как тогда в отчетах LIghtSquid отображать инфу по посещенным https сайтам. Почемуто их в списках нет…</p>
</blockquote>
<p dir="auto">Потому что по умолчанию Transparent proxy не перенаправляет защищенный трафик.<br />
Чтобы видеть обращения к защищенным доменам необходимо на системах внутри сети прописать в ручную адрес proxy сервера.</p>
]]></description><link>https://forum.netgate.com/post/641358</link><guid isPermaLink="true">https://forum.netgate.com/post/641358</guid><dc:creator><![CDATA[PbIXTOP]]></dc:creator><pubDate>Tue, 02 Aug 2016 05:57:18 GMT</pubDate></item><item><title><![CDATA[Reply to Squid + HTTPS on Mon, 01 Aug 2016 04:56:30 GMT]]></title><description><![CDATA[<p dir="auto">Хорошо, второй вопрос<br />
Как тогда в отчетах LIghtSquid отображать инфу по посещенным https сайтам. Почемуто их в списках нет…</p>
]]></description><link>https://forum.netgate.com/post/641107</link><guid isPermaLink="true">https://forum.netgate.com/post/641107</guid><dc:creator><![CDATA[[[global:former-user]]]]></dc:creator><pubDate>Mon, 01 Aug 2016 04:56:30 GMT</pubDate></item><item><title><![CDATA[Reply to Squid + HTTPS on Thu, 28 Jul 2016 12:09:10 GMT]]></title><description><![CDATA[<p dir="auto">Доброе.<br />
Если ничего не поменялось в 2.3.х и squid 3.5 в нем , то только подсовывать сертификат . Т.е. устраивать атаку mitm фактически.<br />
Но браузеры еще можно как-то "уговорить" принимать ваш сертификат, а вот skype ((</p>
]]></description><link>https://forum.netgate.com/post/640490</link><guid isPermaLink="true">https://forum.netgate.com/post/640490</guid><dc:creator><![CDATA[werter]]></dc:creator><pubDate>Thu, 28 Jul 2016 12:09:10 GMT</pubDate></item></channel></rss>