Как настроить squid.conf так, чтобы белый список работал с http и https одновременно?
Поднял в организации прозрачный прокси squid 3.5.8 для ограничения доступа к сайтам, в идеале надо сделать так, чтобы можно было заходить только на 2 https сайта и 2 http. Прокси прозрачный, работает с http и https, представленный ниже конфиг отлично работает в сценарии черного списка, вырезает все записанные сайты. А вот как преобразовать конфиг так, чтобы все работало ровно наоборот, ума не приложу, если меняешь
http_access deny whitelist на http_access deny !whitelist и
ssl_bump terminate blocked на ssl_bump terminate !blocked
то должным образом работает фильтрация только http трафика, а если строку
http_access deny !whitelist
ставить после
http_access allow localnet, а не перед ней, то корректно отрабатывают правила фильтрации только https трафика.
В общем, запутался в одной сосне, помогите кто-нибудь)
Конфиг кальмара:
acl localnet src 2.2.2.0/24
acl SSL_ports port 443
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 # https
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT
acl class_ip src "/etc/squid/onlywhite.ip"
acl whitelist dstdomain "/etc/squid/whitelist2.url"
Ульрих: некропостинг детектед, но все же отвечу.
ssl_bump terminate blocked надо заменить на ssl_bump terminate !blocked, тогда будут блокироваться все, кроме списка blocked (переименовать список на white, чтобы красиво было)
Никита Парфенович, Никита, здравствуйте! Та же проблема, что и у автора вопроса: перестаёт пускать на https сайты, как только в конфиге появляется https_acces deny !whitelist. Https-сайты блокируются по белому списку (ssl_bump terminate !whitelist). При этом, если выключить фильтрацию https, фильтр по http начинает работать. Конфиг в целом такой же как и у топикстартера. Буду Вам очень благодарен за ответ
Прям почтальон Печкин. У меня есть решение. Но я вам не скажу.. Только в ru сегменте встречаю "разобрался, вопрос закрыт." без описания самого решения. Вариант с "ssl_bump terminate !whitelist" не работает, пока активен "http_access deny !whitelist"