
natanaelhenrique
(usa Arch Linux)
Enviado em 24/11/2011 - 17:58h
Olá Rubens, estamos aqui, não se desespere.
Realmente o squid transparente não funciona com https, o que não quer dizer que https não funcione com squid transparente implementado, são coisas diferentes.
O que acontece é que quando se configura o squid no modo transparente somente a porta 80 (http) é redirecionada para a 3128 (squid), deixando a 443 (https) conectando sem proxy, ou seja, acessando pelas configurações da máquina usando regras de firewall.
Pois bem, para que o acesso possa ser feito assim você precisa habilitar ip_forward
echo 1 > /proc/sys/net/ipv4/ip_forward
e habilitar o mascaramento dos ip's internos indo para a internet, para isso usamos
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth0 -j MASQUERADE
Aqui considerando que:
192.168.0.0/24 seja o endereço da sua rede local.
eth0 é a placa que está ligada à internet.
Com essa configuração as máquinas conseguem acessar a internet inclusive https, é óbvio.
Não fique doidão, se não der certo posta para resolvermos.
Abraço.