Имеется в хозяйсвтве Cisco ASA и Squid сервер.
По непонятным причинам не логируется https трафик. Судя Wireshark-у он и воовсе обходит сквид сервер.
Команды которые выполнял на цыске:
enable conf t access-list wccp_redirect extended deny ip host $squid_ip any access-list wccp_redirect extended permit tcp $client_ip 255.255.255.255 any eq 80 443 wccp web-cache redirect-list wccp_redirect password ******* wccp interface inside web-cache redirect in
Команды которые выполнял на сквиде
modprobe ip_gre ip tunnel add wccp0 mode gre remote $cisco_ip local $squid_ip dev eth0 ip addr add $squid_ip dev wccp0 ip link set wccp0 up echo 0 >/proc/sys/net/ipv4/conf/wccp0/rp_filter echo 0 >/proc/sys/net/ipv4/conf/eth0/rp_filter echo 1 >/proc/sys/net/ipv4/ip_forward iptables -t nat -A PREROUTING -i wccp0 -p tcp -j REDIRECT --to-port 3129
squid.conf
acl localhost src xxx.yyy.zzz.xzy/24
acl SSL_ports port 443
acl Safe_ports port 80 # http
acl CONNECT method CONNECT
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localhost manager
http_access deny manager
http_access allow localhost
http_access deny all
coredump_dir /var/spool/squid3
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern -i (/cgi-bin/|\?) 0 0% 0
refresh_pattern . 0 20% 4320
http_port 3129 intercept
http_port 3128 intercept
wccp2_router $cisco_ip
wccp2_forwarding_method gre
wccp2_return_method gre
wccp2_service standard 0 password=******
/squid -v Squid Cache: Version 3.4.8 configure options: '--disable-loadable-modules' '--disable-wccp' '--disable-eui' '--disable-select' '--disable-poll' '--with-pthreads' '--disable-storeio' '--disable-disk-io' '--disable-removal-policies' '--enable-delay-pools' '--disable-useragent-log' '--disable-referer-log' '--enable-ssl' '--enable-ssl-crtd' '--disable-cache-digests' '--enable-icap-client' '--disable-snmp' '--disable-ident-lookups' '--enable-auth' '--enable-auth-basic=LDAP,PAM' '--enable-auth-ntlm=smb_lm' '--enable-auth-negotiate=kerberos' '--enable-auth-digest=LDAP,file' '--enable-external-acl-helpers=LDAP_group' '--enable-zph-qos' '--with-openssl' '--disable-ipv6' --enable-ltdl-convenience
Что я хочу - видеть логи от https. Я не уверен что мне нужно для этого использовать ssl-bump. Ведь при непрозначном проксировании сквид всё же показывает https логи. Подскажите куда копать и где я проглядел.
Cast
blind_oracle


