Страница 1 из 1

HTTPS через прозрачный прокси

Добавлено: 2010-09-14 10:21:43
pithagora
Задачя:
Блокировать и http и https для определеного адреса. Сценарий подачи блокируемых страниц реализуется методом external_acl_type. helper - PHP скрипт который дает сквиду ссылки которые должны открыватся. Все остольные ссылки с адреса X не должны открыватся. Сам Х адрес работает и на http и на https. Http блокируется при форвардинге порта в iptables а для https такое правило не подходит.

Код: Выделить всё

iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128
iptables -A INPUT -j ACCEPT -m state --state NEW,ESTABLISHED,RELATED -i eth1 -p tcp --dport 3128
iptables -A OUTPUT -j ACCEPT -m state --state NEW,ESTABLISHED,RELATED -o eth0 -p tcp --dport 80
iptables -A INPUT -j ACCEPT -m state --state ESTABLISHED,RELATED -i eth0 -p tcp --sport 80
iptables -A OUTPUT -j ACCEPT -m state --state ESTABLISHED,RELATED -o eth1 -p tcp --sport 80
В статье http://www.linuxhomenetworking.com/wiki ... with_Squid говорится о решение проблемы методом маскерадинга. Как это делается ? или другое подходящее решение проблемы.

Re: HTTPS через прозрачный прокси

Добавлено: 2010-10-10 14:07:05
Alex Keda
дружелюбные линуксоды не знают ответа на ваш вопрос
злобные фряшники посоветуют сменить ОС =))

Re: HTTPS через прозрачный прокси

Добавлено: 2010-10-11 10:09:17
pithagora
С удовольствием, но политика компании не позволяет. Да и компания разработчики софта на яве.

Re: HTTPS через прозрачный прокси

Добавлено: 2010-10-11 11:48:00
hizel
https не ходит через прозрачный прокси
фаерволом вы не можете в общем случае банить сайты, только ip

Re: HTTPS через прозрачный прокси

Добавлено: 2010-10-16 18:36:39
Lexxxxx
> фаерволом вы не можете в общем случае банить сайты

Не правда... есть такой модуль для iptables как string, используя который можно блочить web-трафик по любому совпадению в адресе. Другой момент, зачем такие извращения, если есть rejik... для HTTP.

Для HTTPS посмотрите в сторону 3proxy.