coleta1234
(usa Ubuntu)
Enviado em 10/05/2017 - 13:14h
estou tentando configurar o squid como proxy transparente atraves de conexao https, porem estou travado no erro que da no navegador do cliente: SSL_ERROR_RX_RECORD_TOO_LONG
segue o squid.conf:
http_port 3128 intercept
http_port 3127 intercept ssl-bump generate-host-certificates=on cert=/etc/squid3/ssl_cert/cert-squid.pem options=ALL:NO_SSLv3:NO_SSLv2 connection-auth=off
always_direct allow all
sslproxy_cert_error allow all
sslproxy_flags DONT_VERIFY_PEER
acl blocked ssl::server_name .youtube.com
acl step1 at_step SslBump1
ssl_bump peek step1
ssl_bump terminate blocked
ssl_bump splice all
#========================
iptables: (teste para somente uma maquina cliente - 192.168.1.182)
iptables -t nat -A PREROUTING -s 192.168.1.182 -p tcp --dport 443 -j REDIRECT --to-port 3127
iptables -t nat -A PREROUTING -s 192.168.1.182 -p tcp --dport 80 -j REDIRECT --to-port 3128
#========================
conexao http na porta 80 vai normal, https 443 da esse erro de certificado.
Estou usando o mesmo certificado que esta em producao com proxy autenticado, instalado no navegador da maquina.
Se eu retirar o intercept e colocar o ip do proxy no navegador do pc cliente vai normal, no modo transparente não
Se alguem usa squid 3.5 em modo transparente com ssl-bump e puder dar uma força eu agradeço