• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

Не работает http 2.3.2-RELEASE

Scheduled Pinned Locked Moved Russian
17 Posts 5 Posters 2.1k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • R
    randreevich
    last edited by Aug 3, 2016, 2:35 PM

    Здравствуйте установил 2.3.2-RELEASE -  восстановился с файла. Установил Squid+SquidGuard
    Заходит только на https
    Спасайте.

    1 Reply Last reply Reply Quote 0
    • N
      NegoroX
      last edited by Aug 3, 2016, 2:46 PM

      Открой закладку  System: Advanced: Admin Access  и выбери то что надо.

      1 Reply Last reply Reply Quote 0
      • R
        randreevich
        last edited by Aug 3, 2016, 3:00 PM Aug 3, 2016, 2:53 PM

        имеется ввиду, что у пользователей работают сайты только по https.

        Кстати, как то у половины полный доступ, а у половины только https.

        Может вернуться на 2,2

        1 Reply Last reply Reply Quote 0
        • W
          werter
          last edited by Aug 3, 2016, 3:22 PM

          Удалите сквид и гвард. Проверьте.

          1 Reply Last reply Reply Quote 0
          • R
            randreevich
            last edited by Aug 3, 2016, 3:27 PM

            Извиняюсь, забыл сказать, как только их удаляю - интернет работает.

            1 Reply Last reply Reply Quote 0
            • R
              randreevich
              last edited by Aug 4, 2016, 1:25 PM Aug 4, 2016, 1:08 PM

              всему виной трафик шейпер - кто попадает в лимит, у того интернета нет.
              Раньше все работало.

              1.png
              1.png_thumb
              2.png
              2.png_thumb
              3.png
              3.png_thumb

              1 Reply Last reply Reply Quote 0
              • P
                PbIXTOP
                last edited by Aug 5, 2016, 2:08 AM

                @randreevich:

                всему виной трафик шейпер - кто попадает в лимит, у того интернета нет.
                Раньше все работало.

                Так об этой проблеме давно известно, что transparent proxy не дружит с limiter.
                Как вариант — заставить пользователей ходить на прокси в ручном режиме (прописав на их компьютерах настройки proxy) или ограничивать скорости в самом squid.

                1 Reply Last reply Reply Quote 0
                • R
                  randreevich
                  last edited by Aug 5, 2016, 6:29 AM

                  @PbIXTOP:

                  @randreevich:

                  всему виной трафик шейпер - кто попадает в лимит, у того интернета нет.
                  Раньше все работало.

                  Так об этой проблеме давно известно, что transparent proxy не дружит с limiter.
                  Как вариант — заставить пользователей ходить на прокси в ручном режиме (прописав на их компьютерах настройки proxy) или ограничивать скорости в самом squid.

                  Спасибо - не знал, в новой версии могли бы и подправить.

                  1 Reply Last reply Reply Quote 0
                  • C
                    chenc
                    last edited by Aug 5, 2016, 7:12 AM Aug 5, 2016, 7:04 AM

                    @randreevich:

                    Здравствуйте установил 2.3.2-RELEASE -  восстановился с файла. Установил Squid+SquidGuard
                    Заходит только на https
                    Спасайте.

                    Было такое сразу после установки пакетов. Открывались только https сайты. В SquidGuard в Common ACL в правилах был по умолчанию закрыт весь трафик. При этом https работал.

                    Разрешил, http заработало. Но остался вопрос: почему https сайты пропускало?

                    1 Reply Last reply Reply Quote 0
                    • W
                      werter
                      last edited by Aug 5, 2016, 7:17 AM

                      Разрешил, http заработало. Но остался вопрос: почему https сайты пропускало?

                      Доброе
                      А чего ему не пропускать-то ? У вас что , при установке сквида + гвард сертификат сразу имеется, для фильтрации https ?
                      На свои правила fw на LAN смотрите внимательнее.

                      1 Reply Last reply Reply Quote 0
                      • C
                        chenc
                        last edited by Aug 5, 2016, 7:41 AM

                        @werter:

                        Разрешил, http заработало. Но остался вопрос: почему https сайты пропускало?

                        Доброе
                        А чего ему не пропускать-то ? У вас что , при установке сквида + гвард сертификат сразу имеется, для фильтрации https ?
                        На свои правила fw на LAN смотрите внимательнее.

                        У вас что , при установке сквида + гвард сертификат сразу имеется, для фильтрации https ?

                        Так речь не о контент - фильтре, а об обычной блокировке страниц. Почему бы SquidGuard не блокировать HTTPS страницы без своего сертификата? Разве адреса страниц в HTTPS тоже зашифрованы?

                        Правил fw ни каких делал на тот момент, всё стандартом стояло.

                        1 Reply Last reply Reply Quote 0
                        • W
                          werter
                          last edited by Aug 5, 2016, 9:04 AM

                          @chenc:

                          Так речь не о контент - фильтре, а об обычной блокировке страниц. Почему бы SquidGuard не блокировать HTTPS страницы без своего сертификата? Разве адреса страниц в HTTPS тоже зашифрованы?

                          Шта ?!

                          Правил fw ни каких делал на тот момент, всё стандартом стояло.

                          Так вы откройте эти правила и посмотрите что там разрешено.

                          1 Reply Last reply Reply Quote 0
                          • C
                            chenc
                            last edited by Aug 7, 2016, 6:49 AM Aug 7, 2016, 6:09 AM

                            @werter:

                            @chenc:

                            Так речь не о контент - фильтре, а об обычной блокировке страниц. Почему бы SquidGuard не блокировать HTTPS страницы без своего сертификата? Разве адреса страниц в HTTPS тоже зашифрованы?

                            Шта ?!

                            Правил fw ни каких делал на тот момент, всё стандартом стояло.

                            Так вы откройте эти правила и посмотрите что там разрешено.

                            Шта ?!

                            Зачем сквидгарду сертификат, если просто требуется закрыть весь HTTPS или отдельные сайты фильтруя именно по URL, а не по содержимому страниц? Какую роль здесь играет сертификат?

                            1 Reply Last reply Reply Quote 0
                            • W
                              werter
                              last edited by Aug 7, 2016, 6:55 AM

                              @chenc:

                              Зачем сквидгарду сертификат, если просто требуется закрыть весь HTTPS или отдельные сайты фильтруя именно по URL, а не по содержимому страниц? Какую роль здесь играет сертификат?

                              Мил человек, а кто вам сказал, что сквид (+ гвард) фильтрует содержимое страницы ?
                              Не говорите такое никому. Особенно на будущих собеседованиях.

                              1 Reply Last reply Reply Quote 0
                              • P
                                PbIXTOP
                                last edited by Aug 8, 2016, 1:56 AM

                                @randreevich:

                                @PbIXTOP:

                                @randreevich:

                                всему виной трафик шейпер - кто попадает в лимит, у того интернета нет.
                                Раньше все работало.

                                Так об этой проблеме давно известно, что transparent proxy не дружит с limiter.
                                Как вариант — заставить пользователей ходить на прокси в ручном режиме (прописав на их компьютерах настройки proxy) или ограничивать скорости в самом squid.

                                Спасибо - не знал, в новой версии могли бы и подправить.

                                Пока насколько я понимаю это архитектурно не возможно пока. Limiter(dummynet) и nat(pf) живут вместе, но родители у них разные.

                                1 Reply Last reply Reply Quote 0
                                • C
                                  chenc
                                  last edited by Aug 8, 2016, 6:36 AM Aug 8, 2016, 6:27 AM

                                  @werter:

                                  @chenc:

                                  Зачем сквидгарду сертификат, если просто требуется закрыть весь HTTPS или отдельные сайты фильтруя именно по URL, а не по содержимому страниц? Какую роль здесь играет сертификат?

                                  Мил человек, а кто вам сказал, что сквид (+ гвард) фильтрует содержимое страницы ?
                                  Не говорите такое никому. Особенно на будущих собеседованиях.

                                  Я как раз и написал, что фильтрует по URL, а не содержимому. По моему что бы просто закрыть https сертификат не нужен.

                                  1 Reply Last reply Reply Quote 0
                                  • R
                                    randreevich
                                    last edited by Aug 9, 2016, 7:56 AM

                                    @PbIXTOP:

                                    @randreevich:

                                    всему виной трафик шейпер - кто попадает в лимит, у того интернета нет.
                                    Раньше все работало.

                                    Так об этой проблеме давно известно, что transparent proxy не дружит с limiter.
                                    Как вариант — заставить пользователей ходить на прокси в ручном режиме (прописав на их компьютерах настройки proxy) или ограничивать скорости в самом squid.

                                    подскажите где и как в сквиде или гуарде ограничивать скорость?

                                    1 Reply Last reply Reply Quote 0
                                    17 out of 17
                                    • First post
                                      17/17
                                      Last post
                                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                                      This community forum collects and processes your personal information.
                                      consent.not_received