• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

Pfsense squid ssl interception

Scheduled Pinned Locked Moved Russian
5 Posts 2 Posters 941 Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • I
    igogo56136
    last edited by Mar 23, 2018, 10:58 AM

    Здравствуйте. Появилась проблема. Включаю SSL Man In the Middle Filtering в squid все ок работает , подмена сертификата работает. Хотел добавить исключение сберабнк и госуслуги. Я так понимаю исключение добавляется в графу Bypass Proxy for These Destination IPs  сбербанк добавляется а именно sberbank.ru;online.sberbank.ru;stat.online.sberbank.ru  . Все становится ок везде идет подмена сертификата кроме свбербанка. Пытаюсь добавить госуслуги а именно sberbank.ru;online.sberbank.ru;stat.online.sberbank.ru;gosuslugi.ru;qu-st.ru как подмена сертификатов не работает. В чем траблы не могу понять подскажите кто может.

    1 Reply Last reply Reply Quote 0
    • W
      werter
      last edited by Mar 23, 2018, 11:39 AM Mar 23, 2018, 11:34 AM

      Добрый.

      Bypass Proxy for These Destination IPs

      https://bgp.he.net/dns/gosuslugi.ru#_ipinfo

      Зы. Включите Инструменты разработчика в браузере и смотрите. Там еще и www.gosuslugi.ru и ssp.gosuslugi.ru. И это еще не все.

      qu-st.ru

      gu-st.ru

      1 Reply Last reply Reply Quote 0
      • I
        igogo56136
        last edited by Mar 23, 2018, 1:57 PM

        я наверное не так выразился). Вобщем включаю MITM открываю к примеру яндекс там уже идет подмена сертификата на мой. Стоит добавить в ByPass вышеприведенные адреса (сбербанка и госуслуг) MITM как будто отключается - открываю яндекс  а там уже не мой сертификат а яндекс LLC к примеру. И так все остальные сайты. Чтобы MITM опять заработал приходится стирать все из строки ByPass….

        1 Reply Last reply Reply Quote 0
        • I
          igogo56136
          last edited by Mar 26, 2018, 12:07 PM

          Вобщем проблема решилась местами поменял последовательность сайтов в ByPass и все заработало о_О глюк походу какой то был

          1 Reply Last reply Reply Quote 0
          • W
            werter
            last edited by Mar 26, 2018, 12:12 PM

            Добрый.
            Или пробел в названии сайта в конце. Или неверно написанное название (буквы g и q)

            1 Reply Last reply Reply Quote 0
            1 out of 5
            • First post
              1/5
              Last post
            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
              This community forum collects and processes your personal information.
              consent.not_received