LINUX.ORG.RU
ФорумAdmin

https через прозрачный прокси


0

0

Сделал прозрачный прокси, завернул все на прокси:
iptables -t nat -A POSTROUTING -s x.x.x.x/27 -o ppp0 -j MASQUERADE
iptables -t nat -A PREROUTING -s x.x.x.x/27 -d ! 195.69.y.y -p udp -m multiport --dport 8082,8083,8091,8100,8101,8102,8103,8080,8888,777 -j REDIRECT --to-port 3128
iptables -t nat -A PREROUTING -s x.x.x.x/27 -d ! 195.69.y.y -p tcp -m multiport --dport 8082,8083,8091,8100,8101,8102,8103,8080,8888,777 -j REDIRECT --to-port 3128
iptables -t nat -A PREROUTING -s x.x.x.x/27 -d ! 195.69.y.y -p udp -m multiport --dport 80,81,82,83,88,443,563,8000,8001,8002,8080,8081 -j REDIRECT --to-port 3128
iptables -t nat -A PREROUTING -s x.x.x.x/27 -d ! 195.69.y.y -p tcp -m multiport --dport 80,81,82,83,88,443,563,8000,8001,8002,8080,8081 -j REDIRECT --to-port 3128


Все работает ок, кроме почты на hotmail.com - не заходит.
В чем может быть проблема? 

это проблемы с проксей - у меня говорит доступ запрещен

anonymous
()

потому что https (443) идет через ssl, а http и прокси серверы канал передачи трафика не защищают шифрованием..

x97Rang ★★★
()
Ответ на: комментарий от x97Rang

Так что, squid не пропускает ssl? я же 443 принудительно заворачиваю через squid. Может проблема гдето в том, что идя через проксю (которая использует парент) клиента видно под одним IP, а протоколы не проксируемые идут по земле под другим IP? Тогда как заставить работать?

AAndreychuk
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.