• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

Проблемы с https

Scheduled Pinned Locked Moved Russian
7 Posts 4 Posters 1.2k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • A
    alextob
    last edited by Dec 20, 2017, 3:49 PM

    Стоит pfsense новая версия + Squid и Squidguard proxy filter
    В Squid включена фильтрация https.
    В Squidguard proxy filter стоят фильтры блокировки некоторых сайтов.
    Большинство всех сайтов работают нормально, блокировка https сайтов работает нормально.

    Но

    Сайты на гугл и некоторые другие не открываются/
    Ошибка ERR_SSL_PROTOCOL_ERROR

    Добавлял все сайты в Bypass Proxy for These Source IPs и Bypass Proxy for These Destination IPs
    и в ACL whitelist
    и в Do Not Cache Lockal cache
    и в Proxy filter SquidGuar в белых листах стоят.

    Если добавить любой сайт в Bypass Proxy for Squid то блокировка сайтов вообще не работает можно заходить на любой сайт.

    Куда можно копать чтобы найти неисправность? :)

    1 Reply Last reply Reply Quote 0
    • W
      werter
      last edited by Dec 21, 2017, 9:19 AM

      Доброго.
      https://forum.pfsense.org/index.php?topic=140074

      1 Reply Last reply Reply Quote 0
      • S
        smils
        last edited by Dec 22, 2017, 5:32 AM

        @alextob:

        Куда можно копать чтобы найти неисправность? :)

        Прозрачный режим нужно выключить и явным образом настроить прокси на клиентах.

        По другому ни как.

        1 Reply Last reply Reply Quote 0
        • W
          werter
          last edited by Dec 22, 2017, 10:12 AM

          Доброго.
          @smils:

          Прозрачный режим нужно выключить и явным образом настроить прокси на клиентах.
          По другому ни как.

          Ссылку выше пробовали ?

          acl SquidBypass dstdom_regex -i .*google\.com
          ...
          ssl_bump none SquidBypass
          
          
          1 Reply Last reply Reply Quote 0
          • A
            alextob
            last edited by Dec 23, 2017, 3:49 AM

            Это куда все вносить? :)
            @werter:

            Доброго.
            @smils:

            Прозрачный режим нужно выключить и явным образом настроить прокси на клиентах.
            По другому ни как.

            Ссылку выше пробовали ?

            acl SquidBypass dstdom_regex -i .*google\.com
            ...
            ssl_bump none SquidBypass
            
            
            1 Reply Last reply Reply Quote 0
            • W
              werter
              last edited by Dec 23, 2017, 12:05 PM

              Доброго.
              По ссылке перейдите. Там написано.

              1 Reply Last reply Reply Quote 0
              • P
                PbIXTOP
                last edited by Dec 28, 2017, 4:52 AM

                Еще как вариант рекомедовал бы ставить Google Chrome для бизнеса - он более мягко относится к дополнительным корпоративным центрам сертификации. У меня дома через mitmproxy спокойно работает и не ругается на подделку сертификата.

                1 Reply Last reply Reply Quote 0
                7 out of 7
                • First post
                  7/7
                  Last post
                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                  This community forum collects and processes your personal information.
                  consent.not_received