Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / настройка https в squid? / 4 сообщений из 4, страница 1 из 1
28.05.2009, 17:48
    #36014088
victoro
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
настройка https в squid?
Настраиваю squid на RH

HTTP трафик ходит нормально, а вот с HTTPS есть проблемка - как только прописываю в конфиге - https_port 3128 при перезапуске демона вылазит ошибка -

Failed to acquire SSL certificate '(null)': error:0200100E:system library:fopen:Bad address

надо генерить сертификаты? если да подскажите плиз как....
...
Рейтинг: 0 / 0
28.05.2009, 19:54
    #36014342
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
настройка https в squid?
ошибка вылазит где именно?
и что в конфиге сквида?
...
Рейтинг: 0 / 0
29.05.2009, 10:05
    #36014986
victoro
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
настройка https в squid?
miksoft,

config -

acl all src 0.0.0.0/0.0.0.0
acl localnet src 10.2.8.0/255.255.255.0

http_access allow localnet
http_access deny all

http_port 3128

https_port 3128

cache_peer 10.2.8.30 parent 8080 8080 no-query default
cache_peer_access 10.2.8.30 allow localnet

never_direct allow all

access_log /var/log/squid/access.log squid

coredump_dir /var/spool/squid

Ошибка вылазит при рестарте демона прокси + не работают ссылки https.

читал в нете что надо сгенерить какие-то сертификаты SSL но не знаю как это сделать.
...
Рейтинг: 0 / 0
29.05.2009, 10:25
    #36015041
victoro
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
настройка https в squid?
Решил проблему так :

acl ssl_ports port 443 563 1025 5190
acl connect method connect

http_access allow connect ssl_ports

Вот весь конфиг:

acl all src 0.0.0.0/0.0.0.0
acl localnet src 10.2.8.0/255.255.255.0
acl ssl_ports port 443 563 1025 5190
acl connect method connect

http_access allow localnet
http_access allow connect ssl_ports
http_access deny all

http_port 3128

cache_peer 10.2.8.30 parent 8080 8080 no-query default
cache_peer_access 10.2.8.30 allow localnet

never_direct allow all

access_log /var/log/squid/access.log squid

coredump_dir /var/spool/squid



Если че не так поправьте плиз... конфигурю прокси первый раз.
...
Рейтинг: 0 / 0
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / настройка https в squid? / 4 сообщений из 4, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]