80 port –> на непрозразчный 3128 и https через squid
-
Всех приветствую ! Ситуация такая, надо завернуть 80 порт на 3128 (squid) На данный момент правило (Proto:TCP / Source ->10.48.200.5 / Port -> */ Destination -> * / Port -> 80(HTTP) / Gatway -> *, указал для одного IP и оно работает ( Хоть это и не заворот, а костыль что бы работало) ! Хотелось бы знать как завернуть 80 порт на 3128 для всех? Условие что бы squid был не прозрачным!
А также есть еще один вопрос! Есть сайт "https://vasya.pulkin.ogo:8181", в свойствах обозревателя для всех протоколов стоит галка использовать прокси, при заходе на сайт выдает "Прокси-сервер отказывается принимать соединения", если галку для HTTPS убрать, то все работает? Как быть с этим ? Спасибо
-
Хотелось бы знать как завернуть 80 порт на 3128
Включить опцию TransparentProxy в Squid.
Условие что бы squid был не прозрачным!
Определите это понятие в вашей интерпретации ?
-
Включаю опцию TransparentProxy можно в инет можно ходить не указывая в настройках обозревателя IP:port прокси
-
В pfsense правило перехвата порта 80->3128 создается автоматически. Но при прозрачном прокси возможна работа только http.
С моей точки зрения гораздо лучше использовать wpad и AD для раздачи настроек прокси клиентам. -
ок, как быть с https?
-
http://lmgtfy.com/?q=wpad