sgerror.php не работает на https



  • Уже неделю рою гугл и форум, но никак не могу найти ответ.
    Проблема в том, что никак не могу заставить заработать редирект страниц в https.

    Что есть: сгенерированный сертификат, установленный на клиентскую машину.
    Прокси прописан на машине вручную.

    Настройки MITM:
    Снимок.PNG

    При переходе на заблокированную squidguard'ом страницу получаю следующее:
    Снимок2.PNG

    В настройках SG - пробовал и int error, и ext error.

    Всё остальное работает отлично.
    Видел пару видео-туториалов 2018-го года на ютубе, где при таких же настройках всё отлично работает и редиректит, поэтому не понимаю, что именно не так.

    Ну и по сабжу: что не так?



  • Squid не в транспарентном режиме, получается? Почему нет?
    Обычно с SG режим MITM ставится spliсe all.



  • @vladimirlind said in sgerror.php не работает на https:

    Squid не в транспарентном режиме, получается? Почему нет?
    Обычно с SG режим MITM ставится spliсe all.

    Не в прозрачном, ибо авторизация через kerberos и сбор статистики по юзерам.
    Splice All тоже пробовал - тогда ругается на устаревшую версию TLS.



  • @xaxnas наверное, вот этот багрепорт как раз об этой ситуации - https://redmine.pfsense.org/issues/6777


Log in to reply