ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Linux, Freebsd, *nix (https://forum.antichat.xyz/forumdisplay.php?f=124)
-   -   как закрыть https порт в сквиде (https://forum.antichat.xyz/showthread.php?t=1850471)

betatest 08.12.2010 08:05

поставил сквид со стандартными настройками, добавил аторизацию и закрыл все порты, кроме нужных. 443 в нужных и с авторизацией

так при коннекте к нему через хттпс - всё равно идет загрузка без запроса авторизации
и причем авторизация срабатывает, но только на хттп загрузки

если ставить конфиг, типа, паранои - такого нет. Где прописываются отличия так и не нашел что-то.

Как закрыть https в стандартном конфиге под авторизацию, кто знает?

nazman 14.12.2010 14:33

Соединения на порт 443 можно вообще закрыть:



Код:


Код:

acl имя_acl  port 443
http_access deny имя_acl

. Попробуй.
Тут мануальчик по SQUID:

Для просмотра скрытого содержимого необходимо иметь 1 сообщение, у вас 0 сообщений.

betatest 15.12.2010 01:22

что-то не нашел там ничего по поводу портов
закрывать-то как раз и не нужно, нужно авторизацию выкидывать для него

ask0n 15.12.2010 13:34

acl SSL_ports port 443 563
acl sslauth proxy_auth REQUIRED

http_access allow SSL_ports sslauth
http_access deny SSL_ports

betatest 25.12.2010 03:19

в таком виде не заработало, но заработало вот так

acl SSL_ports port 443
acl SSL_ports port 563
acl sslauth proxy_auth REQUIRED

http_access allow sslauth
http_access deny all


Время: 17:06