Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    80 port –> на непрозразчный 3128 и https через squid

    Scheduled Pinned Locked Moved Russian
    6 Posts 3 Posters 4.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • K
      koklushkin
      last edited by

      Всех приветствую ! Ситуация такая, надо завернуть 80 порт на 3128 (squid)  На данный момент правило (Proto:TCP  /  Source ->10.48.200.5 /  Port -> */  Destination -> * / Port -> 80(HTTP) / Gatway -> *, указал для одного IP и оно работает ( Хоть это и не заворот, а костыль что бы работало) ! Хотелось бы знать как завернуть 80 порт на 3128 для всех? Условие что бы squid был не прозрачным!

      А также есть еще один вопрос! Есть сайт "https://vasya.pulkin.ogo:8181", в свойствах обозревателя  для всех протоколов стоит галка использовать прокси, при заходе на сайт выдает "Прокси-сервер отказывается принимать соединения", если галку для HTTPS убрать, то все работает?  Как быть с этим ? Спасибо

      1 Reply Last reply Reply Quote 0
      • D
        dvserg
        last edited by

        Хотелось бы знать как завернуть 80 порт на 3128

        Включить опцию TransparentProxy в Squid.

        Условие что бы squid был не прозрачным!

        Определите это понятие в вашей интерпретации ?

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        • K
          koklushkin
          last edited by

          Включаю опцию TransparentProxy  можно в инет можно ходить не указывая в настройках обозревателя IP:port прокси

          1 Reply Last reply Reply Quote 0
          • D
            deutsche
            last edited by

            В pfsense правило перехвата порта 80->3128 создается автоматически. Но при прозрачном прокси возможна работа только http.
            С моей точки зрения гораздо лучше использовать wpad и AD для раздачи настроек прокси клиентам.

            http://ru.doc.pfsense.org/

            1 Reply Last reply Reply Quote 0
            • K
              koklushkin
              last edited by

              ок, как быть с https?

              1 Reply Last reply Reply Quote 0
              • D
                deutsche
                last edited by

                http://lmgtfy.com/?q=wpad

                http://ru.doc.pfsense.org/

                1 Reply Last reply Reply Quote 0
                • First post
                  Last post
                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.