transparent squid and ssl

Доброго всем времени суток. 
Такая ситуация, имеется debian unstable и squid 2.6.3-1 настроенный как 
transparent, сам сквид ходит через другую проксю

в squid.conf указано следующее
http_port transparent vhost

cache_peer parent 3128 3130 no-query default
never_direct allow notebook

http_access allow manager localhost
http_access deny manager

http_access allow purge localhost

http_access deny CONNECT !SSL_ports

http_access allow my_net
http_access allow localhost

http_access deny all

iptables завёрнут следующим образом
-A PREROUTING -s -p tcp -m multiport --dports 80,443 -j REDIRECT 
--to-ports 3128 - это адрес которому и нужно ходить через этот проксик.

Так вот, http трафик нормально ходит, а вот https ни в какую.
firefox говорит что соединение было неожиданно прервано
telnet например на https://google.com выглядит вот так

Connected to google.com.
Escape character is '^]'.
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" 
<HTML><HEAD><META HTTP-EQUIV="Content-Type" CONTENT="text/html; 
<TITLE>ERROR: The requested URL could not be retrieved</TITLE>
<H2>The requested URL could not be retrieved</H2>
<HR noshade size="1px">
While trying to process the request:

The following error was encountered:
Invalid Request

Some aspect of the HTTP Request is invalid.  Possible problems:
<LI>Missing or unknown request method
<LI>Missing URL
<LI>Missing HTTP Identifier (HTTP/1.0)
<LI>Request is too large
<LI>Content-Length missing for POST or PUT requests
<LI>Illegal character in hostname; underscores are not allowed
<P>Your cache administrator is <A HREF="mailto:webmaster";>webmaster</A>.

<BR clear="all">
<HR noshade size="1px">
Generated Wed, 04 Oct 2006 13:52:31 GMT by zed-srv.localdomain 
Connection closed by foreign host.

Может кто сталкивался? как заставить нормально работать ssl?

Reply to: