• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

Problema al poner configuracion en proxy + ssl filter

Scheduled Pinned Locked Moved Español
4 Posts 4 Posters 1.1k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • E
    earth2380
    last edited by May 31, 2017, 2:29 AM May 30, 2017, 4:13 PM

    saludos
    tengo configurado proxy + squidguard  con transparente proxy , ssl filter y clamav y en ssl filter tengo configurado "SSL/MITM Mode: splice all" y en "SSL Proxy Compatibility Mode: intermediate" hasta el momento funciona bien salvo con el siguiente error en una pagina bloqueada https. sale este error "SSL_ERROR_RX_RECORD_TOO_LONG"  porque no sale la pagina de error "pagina bloqueada"????la que he creado, las https permitidas navegan bien y las http tambien

    ahora me sale este error en una pagina http bloqueada

    400 Bad Request
    The plain HTTP request was sent to HTTPS port
    nginx

    alguna solucion ah este problema????

    error.png
    error.png_thumb
    error1.png
    error1.png_thumb

    1 Reply Last reply Reply Quote 0
    • E
      eudyncastro
      last edited by Feb 22, 2018, 2:44 PM

      Buen día amigo conseguiste la solución porque tengo el mismo problema

      1 Reply Last reply Reply Quote 0
      • T
        Tecnergy
        last edited by Feb 22, 2018, 3:17 PM

        Hola que tal,

        trata modificar la opción protocol dentro de la sección webConfigurator en System/Advanced/Admin Access. Ponle HTTP.

        No he encontrado solución para dejarlo en HTTPS y que me muestre la página de acceso denegado custom para páginas HTTP.

        Los errores custom para páginas HTTPS de plano no funciona por que así están diseñados los navegadores (cortan túnel seguro una vez que no reciben respuesta esperada). Te dará un error genérico dependiendo del navegador.

        Saludos!

        1 Reply Last reply Reply Quote 0
        • J
          j.sejo1
          last edited by Feb 22, 2018, 5:43 PM

          Si tu Pfsense es https y quieres tener el acceso denegado del Squidguard para http

          Solo debes fijarte en la URL de acceso denegado que por defecto coloca el squidguard, luego la tilda como reedirec y la colocar utilizando https.

          Todo esta en que el squidguard por defecto va a http,  pero se guian de esa linea en el archivo.conf del squidguard y luego en la ACL del grupo le dicen que el error va a otra pagina, que no es mas que el mismo servidor pero con https

          Saludos.

          lo del https como comento Hermosillo. Hasta ahora, no se puede.

          Pfsense - Bacula - NagiosZabbix - Zimbra - AlienVault
          Hardening Linux
          Telegram: @vtlbackupbacula
          http://www.smartitbc.com/en/contact.html

          1 Reply Last reply Reply Quote 0
          • First post
            Last post
          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
            This community forum collects and processes your personal information.
            consent.not_received