PDA

Просмотр полной версии : как закрыть https порт в сквиде


betatest
08.12.2010, 08:05
поставил сквид со стандартными настройками, добавил аторизацию и закрыл все порты, кроме нужных. 443 в нужных и с авторизацией

так при коннекте к нему через хттпс - всё равно идет загрузка без запроса авторизации
и причем авторизация срабатывает, но только на хттп загрузки

если ставить конфиг, типа, паранои - такого нет. Где прописываются отличия так и не нашел что-то.

Как закрыть https в стандартном конфиге под авторизацию, кто знает?

nazman
14.12.2010, 14:33
Соединения на порт 443 можно вообще закрыть:



Код:



acl имя_acl port 443
http_access deny имя_acl


. Попробуй.
Тут мануальчик по SQUID:

Для просмотра скрытого содержимого необходимо иметь 1 сообщение, у вас 0 сообщений.

betatest
15.12.2010, 01:22
что-то не нашел там ничего по поводу портов
закрывать-то как раз и не нужно, нужно авторизацию выкидывать для него

ask0n
15.12.2010, 13:34
acl SSL_ports port 443 563
acl sslauth proxy_auth REQUIRED

http_access allow SSL_ports sslauth
http_access deny SSL_ports

betatest
25.12.2010, 03:19
в таком виде не заработало, но заработало вот так

acl SSL_ports port 443
acl SSL_ports port 563
acl sslauth proxy_auth REQUIRED

http_access allow sslauth
http_access deny all