Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Pfsense не пропускает HTTPS

    Scheduled Pinned Locked Moved Russian
    5 Posts 2 Posters 2.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • N
      nikita
      last edited by

      Всем привет.
      Эта тема уже обсуждалась, но решения так и не озвучали, возможно и не нашлось.
      При настройке прозрачного прокси клиенты в Интерент выходят, но только по HTTP,
      к HTTPS сайтом доступа нет. Такое происходит после настройки фаирвола если указать,
      что  бы пользователи выходили через проки, но если настроить правило, что бы шлюз пропускал
      всех и все, тогда все прекрасно работает.Исходящий NAT настроен в автоматическом режиме.
      Пробовал ставить различные версии  результат один и тот же.
      Может кто знает как это решить?
      ![Screenshot from 2014-05-16 20:04:00.png](/public/imported_attachments/1/Screenshot from 2014-05-16 20:04:00.png)
      ![Screenshot from 2014-05-16 20:04:00.png_thumb](/public/imported_attachments/1/Screenshot from 2014-05-16 20:04:00.png_thumb)

      1 Reply Last reply Reply Quote 0
      • werterW
        werter
        last edited by

        Удалите чудо-правило и создайте одно :

        IPv4  LAN subnet * * 443 *

        1 Reply Last reply Reply Quote 0
        • N
          nikita
          last edited by

          Спасибо за ответ, но ксожалению это не помогло.
          Если я удаляю свое правило, тогда доступ в Интернет пропадает вовсе
          даже по HTTP, если я добавляю Ваше правило, то это не помогает, но
          если оставить и Ваше и мое правила и на клиенте настроить прокси,
          тогда все работает. Но прописывать не хотелось бы.

          ![Снимок экрана от 2014-05-17 09:16:12.png](/public/imported_attachments/1/Снимок экрана от 2014-05-17 09:16:12.png)
          ![Снимок экрана от 2014-05-17 09:16:12.png_thumb](/public/imported_attachments/1/Снимок экрана от 2014-05-17 09:16:12.png_thumb)

          1 Reply Last reply Reply Quote 0
          • werterW
            werter
            last edited by

            @nikita:

            Спасибо за ответ, но ксожалению это не помогло.

            Разве я такое правило предлагал ?

            Вот мое правило :

            **IPv4  LAN subnet  *  *  443  ***

            А у Вас что? Зачем Вы в destination LAN добавляете? Смотрите внимательно на правило, что я предложил.

            1 Reply Last reply Reply Quote 0
            • N
              nikita
              last edited by

              Спасибо, помогло Ваше решение.

              1 Reply Last reply Reply Quote 0
              • First post
                Last post
              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.