• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

Squid Reverse Proxy

Scheduled Pinned Locked Moved Français
1 Posts 1 Posters 347 Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • K
    koto41
    last edited by Apr 20, 2023, 5:51 PM

    Bonjour,

    Je possède un PfSense monté sur une VM de Proxmox.
    J'ai un certificat valide de Let's Encrypt avec une api sur OVH
    Les entrées, ports, etc... sont bien configurer sur ma box.
    J'ai plusieurs VM avec lesquels j'ai accès depuis l'extérieur de mon réseau en HTTPS en utilisant mon domaine avec des noms de sous domaine avec le Squid Reverse Proxy, et tout fonctionne a merveille...
    Sauf une VM qui était en Debian 9 et que j'ai réinstaller en Debian10 depuis j'ai cette erreur et la page ne s'affiche pas :

    L'erreur suivante s'est produite en essayant d'accéder à l'URL : https://sous_domaine.Mon_Domaine.ovh/

    Il n'a pas été possible d'établir une connexion sécurisée avec 192...***
    The system returned:
    (92) Protocol error (TLS code: SQUID_ERR_SSL_HANDSHAKE)
    Handshake with SSL server failed: error:1408F10B:SSL routines:ssl3_get_record:wrong version number
    Ce proxy et l'hôte distant n'ont pas pu négocier mutuellement une connexion sécurisée pour le traitement de votre requête. Il est possible que l'hôte distant ne supporte pas les connexions sécurisées, ou que le proxy n'est pas satisfait du certificat de sécurité de l'hôte distant.
    Votre administrateur proxy est @****.

    Si je clic sur le cadenas du navigateur, j'ai bien l'info que mon certificat est valide.

    Evidemment cela fonctionne si je tape directement l'IP local a l'intérieur de mon réseau, en HTTP.

    Si je restaure ma VM Proxmox avec la Debian 9, tout fonctionne en HTTPS....

    Il me semble qu'il faut configurer quelque chose sur le Debian 10 pour que cela communique, mais je ne me rappel plus de ce que j'avais fait a l'époque, j'ai parcouru des centaines de pages et je rien rien trouvé qui me corresponds, a moins que je ne cherche pas avec les bons mots clés...

    Si vous avez une idée, une piste a explorer, je vous en remercie par avance

    Arnaud

    1 Reply Last reply Reply Quote 0
    1 out of 1
    • First post
      1/1
      Last post
    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
      This community forum collects and processes your personal information.
      consent.not_received