Il 03/12/2015 16:47, Walter Valenti ha scritto: > >> >> + proxy satellite. >> Ovvero: >> devo fare una chiamata https: il mio client fa la richiesta di CONNECT, >> ma ffproxy anziché parlare in http col proxy aziendale, gli parla in https, >> ricevendo ovviamente un bel "picche". Nella sua configurazione il proxy remoto >> è voluto come host e porta separati, non c'è modo di forzarlo come url. >> >> Come posso provo squid. >> > > > Ho installato squid con le seguenti direttive: > > acl localnet src MIARETE/24 > http_access allow localnet > http_access deny all > http_port 3128 > cache_peer proxy.AZIENDALE.it parent 8080 0 default > > Con delle chiamate http il doppio salto funziona senza problemi. > Il problema è con https. > > Il client (nella prova wget) rimane appeso per un po' dicendomi > solo: > Connecting to IP_PROXY:3128... connected > > Dopo di che la connessione si chiuse e sul log di squid vedo: > > TCP_MISS/503 0 CONNECT DESTINAZIONE:443 - HIER_NONE/- - > > > Idee? > Purtroppo non ho alcuna esperienza su squid. > > Premesso che non uso proxy per https mi pare che la porta sia la 443 non la 3128 E secondo me devi abilitare il tag https_port $IP_DEL_PROXY:443 Nello squid.conf dovrebbe a memoria essere il tag dopo http_port e sempre a memoria ci sono i modi come settare la cosa. -- Mario Vittorio Guenzi E-mail jclark@tiscali.it Si vis pacem, para bellum +--------------------+ | Linux User #286828 | +--------------------+
Attachment:
signature.asc
Description: OpenPGP digital signature