No se puede hacer proxy transparente para conexiones seguras (SSL). ¿Por qué se te estan filtrando los websites HTTPS? Me parece que estas usando proxy transparente haciendo redirecciones con iptables para el puerto 80 ¿cierto? Pero sospecho que estas dejando salir las conexiones a traves del puerto 443 con reglas de iptables cosa que no debería ser así.
No permitas que los usuarios atraviesen ningún tipo de tráfico a través de iptables (cadena FORWARD) y aquellos que quisieran salir a HTTPS tendran necesariamente que activar el uso de proxy en sus navegadores. Si incluso es este tu caso y los usuarios configuran el navegador para usar proxy entonces puede que tu ACL este mal. Muestranos la ACL en cuestion (aquella con la que bloqueas Meebo entre otros similares) y las restricciones aplicadas (tus directivas http_access) para asi poder ayudarte. Saludos Diego Quintana Cruz escribió: > Redirecciona en tu firewall las peticiones 443 (https) al puerto del Squid. > > Saludos, > Diego > 2008/9/30 Aland Laines <[EMAIL PROTECTED] > <mailto:[EMAIL PROTECTED]>> > > Hola amigos, tengo un problema con el filtrado de paginas de > mensajeria en squid (uso el Squid 3.0 en openSUSE 11), el filtro de > paginas funciona macanudo, hasta que un payasito le agrega la "s" al > http:// , por ejemplo al http://www.meebo.com, lo tengo bloqueado pero > cuando lo ponen como https://www.meebo.com, se pasea el filtro, al > igual que con el imo.im <http://imo.im>, alguien encontro una > solucion a esto?, por lo > pronto el imo ya lo tengo bloqueado pero a la mala con una regla DROP > en el firewall, el problema es con el meebo que tiene como 20 ips y al > parecer las cambian cada cierto tiempo... > > Agradezco su ayuda... > > Saludos > > -- > Aland Laines Calonge > Tecnico en Informatica > _______________________________________________ > Lista de correo Linux-plug > Temática: Discusión general sobre Linux > Peruvian Linux User Group (http://www.linux.org.pe) > > Participa suscribiéndote y escribiendo a: [email protected] > <mailto:[email protected]> > Para darte de alta, de baja o hacer ajustes a tu suscripción visita: > http://listas.linux.org.pe/mailman/listinfo/linux-plug > > IMPORTANTE: Reglas y recomendaciones > http://www.linux.org.pe/listas/reglas.php > http://www.linux.org.pe/listas/comportamiento.php > http://www.linux.org.pe/listas/recomendaciones.php > > > > > -- > Diego Quintana a.k.a. RouterMaN > Ingeniero de las Telecomunicaciones > Linux Registered User #382615 - http://counter.li.org/ > SIP # 1-747-616-3448 > http://routerman.blogsome.com > > > ------------------------------------------------------------------------ > > _______________________________________________ > Lista de correo Linux-plug > Temática: Discusión general sobre Linux > Peruvian Linux User Group (http://www.linux.org.pe) > > Participa suscribiéndote y escribiendo a: [email protected] > Para darte de alta, de baja o hacer ajustes a tu suscripción visita: > http://listas.linux.org.pe/mailman/listinfo/linux-plug > > IMPORTANTE: Reglas y recomendaciones > http://www.linux.org.pe/listas/reglas.php > http://www.linux.org.pe/listas/comportamiento.php > http://www.linux.org.pe/listas/recomendaciones.php _______________________________________________ Lista de correo Linux-plug Temática: Discusión general sobre Linux Peruvian Linux User Group (http://www.linux.org.pe) Participa suscribiéndote y escribiendo a: [email protected] Para darte de alta, de baja o hacer ajustes a tu suscripción visita: http://listas.linux.org.pe/mailman/listinfo/linux-plug IMPORTANTE: Reglas y recomendaciones http://www.linux.org.pe/listas/reglas.php http://www.linux.org.pe/listas/comportamiento.php http://www.linux.org.pe/listas/recomendaciones.php
