[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Proxy transparente squid sobre https




Mi config:
http_port 3128 transparent
cache_mem 100 MB
cache_dir ufs /var/spool/squid3 150 16 256
cache_access_log /var/log/squid3/access.log
cache_log /var/log/squid3/cache.log
acl red_local src 10.100.0.0/16
acl localhost src 127.0.0.1/32
acl all src all
httpd_accel_port 80
httpd_accel_with_proxy on
http_access allow localhost
http_access allow red_local

Gracias por contestar.

Saludos.


Ya lo he solucionado. Para quien le interese, he agregado estas dos lineas a squid.conf:

acl https port 443

http_access allow https

Acabo de implementar squid con debian 7, buscando información sobre el tema indican que hay que hacerlo de forma transparente para forma automatica el resto de pcs puedan pasar por squid.

esto es lo que hice en squid.conf
http_port 3128
cache_mem 42 MB
cache_dir ufs /var/spool/squid 500 16 256 
acl miredcasa src 192.168.100.1/24
acl noway url_regex "/etc/squid/prohidos"
http_access deny noway
http_access allow miredcasa
Para que mi squid pueda trabajar en modo transparente tengo que agregar lo que le diferencia de la configuración que compartes.
Por otro lado en la información que hay en internet indican que un servidor proxy debe haber dos interfaces de red,  en mi caso mi servidor, que esta actualmente como un DNS cache con BIND9 y Samba tiene dos interfaces de red pero esta trabajan como switch o brigde.
eth0 esta conectado a un dispositivo wifi de 5.8Ghz por donde tengo acceso internet y la eth1 se conecta a una AP de 2.4 Ghz por donde mi pc de personal, mi tablet y telefono movil se conecta via wifi    
esta es mi configuración en interfaces:
auto lo
iface lo inet loopback

auto br0
iface br0 inet static
address 192.168.100.10
netmask 255.255.255.0
gateway 192.168.100.1
network 192.168.100.0
broadcast 192.168.100.255
bridge_ports eth0 eth1
bridge_maxwait 0
gracias por sus respuestas

Reply to: