Bu şekilde yapmıştım. Bu yönlendirmeyi yapıyor. Ama Squid Https portundan gelen istekleri dışarıya yollamıyor.
Chain PREROUTING (policy ACCEPT 1549 packets, 472K bytes) pkts bytes target prot opt in out source destination 34058 1696K REDIRECT tcp -- eth0 * 0.0.0.0/0 0.0.0.0/0 tcp dpt:80 redir ports 3128 3380 176K REDIRECT tcp -- eth0 * 0.0.0.0/0 0.0.0.0/0 tcp dpt:443 redir ports 3129 Chain INPUT (policy ACCEPT 4760 packets, 259K bytes) pkts bytes target prot opt in out source destination Chain OUTPUT (policy ACCEPT 846 packets, 51070 bytes) pkts bytes target prot opt in out source destination Chain POSTROUTING (policy ACCEPT 846 packets, 51070 bytes) pkts bytes target prot opt in out source destination Barış DEMİRTAŞ [email protected] (0533) 2823512 11 Temmuz 2014 11:22 tarihinde Ozgur <[email protected]> yazdı: > Selamlar Baris; > > siz https (443) isteklerini squid'e mi yonlendirdiniz? Peki Squid'in hangi > portuna yonlendirdiniz? 3128 mi? Bu port squid'in http (80) isteklerini > non-certificated isledigi porttur. > > Squid 3128 yaninda 3129 gibi bir porttan da fake ssl kullanarak calisacak > ve 443 portu bu squid portuna route edilecek. > > -A PREROUTING -i eth0 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128 > -A PREROUTING -i eth0 -p tcp -m tcp --dport 443 -j REDIRECT --to-ports 3129 > > > Yukaridaki ornek gibi. Ya da client'larda 443 icin proxy ayari yapacaksiniz > ve proxy ayari olmayan 443 cikis yapamayacak, bu en uygun cozum. > > > Saygilar, > > > Ozgur > > > > > 11 Temmuz 2014 13:12 tarihinde Barış Demirtaş <[email protected]> > yazdı: > > Merhaba, >> >> Ekran görüntüsü ve Access log ektedir. Deny log varmı ve nerededir >> bilmiyorum, >> >> Barış DEMİRTAŞ >> [email protected] >> (0533) 2823512 >> >> >> >> 11 Temmuz 2014 10:32 tarihinde Gökhan Karakaş < >> [email protected]> yazdı: >> >>> Barış Bey, aldığınız hata çıktısını ve yaptığınız requestlerdeki logları >>> paylaşırsanız daha doğru şekilde yardımcı olmayı deneyebiliriz. >>> >>> >>> 11 Temmuz 2014 10:30 tarihinde Barış Demirtaş <[email protected]> >>> yazdı: >>> >>>> Merhaba, >>>> >>>> Fedora üzerine Squid'in son varsiyonunu kurdum ve transparent modda >>>> çalıştırdım. >>>> http için herşey yolunda bir sıkıntı yok. >>>> Yalnız https'li sayfalara gitmek istediğimde SSL hatası alıyorum. >>>> https'li sayfalara gidemiyorum. >>>> >>>> Dünden beni okumadığım kaynak kalmadı. Sorunu çözemedim. >>>> Bu konuda önceden uğraşan arkadaşların yardımını bekliyorum. >>>> >>>> Şimdiden teşekkürler, >>>> >>>> >>>> Barış DEMİRTAŞ >>>> [email protected] >>>> (0533) 2823512 >>>> >>>> >>>> _______________________________________________ >>>> Linux-sunucu E-Posta Listesi >>>> [email protected] >>>> >>>> Liste kurallarını http://liste.linux.org.tr/kurallar.php >>>> bağlantısından okuyabilirsiniz; >>>> >>>> Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden >>>> gelen e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini >>>> kullanarak 1 dakika içinde üyeliğinizi sonlandırabilirsiniz. >>>> https://liste.linux.org.tr/mailman/listinfo/linux-sunucu >>>> >>>> >>> >>> >>> -- >>> Gökhan KARAKAŞ >>> >>> gsm +90 506 904 90 59 >>> >>> _______________________________________________ >>> Linux-sunucu E-Posta Listesi >>> [email protected] >>> >>> Liste kurallarını http://liste.linux.org.tr/kurallar.php >>> bağlantısından okuyabilirsiniz; >>> >>> Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden >>> gelen e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini >>> kullanarak 1 dakika içinde üyeliğinizi sonlandırabilirsiniz. >>> https://liste.linux.org.tr/mailman/listinfo/linux-sunucu >>> >>> >> >> _______________________________________________ >> Linux-sunucu E-Posta Listesi >> [email protected] >> >> Liste kurallarını http://liste.linux.org.tr/kurallar.php bağlantısından >> okuyabilirsiniz; >> >> Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen >> e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 >> dakika içinde üyeliğinizi sonlandırabilirsiniz. >> https://liste.linux.org.tr/mailman/listinfo/linux-sunucu >> >> > > > -- > Ozgur > > _______________________________________________ > Linux-sunucu E-Posta Listesi > [email protected] > > Liste kurallarını http://liste.linux.org.tr/kurallar.php bağlantısından > okuyabilirsiniz; > > Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen > e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 > dakika içinde üyeliğinizi sonlandırabilirsiniz. > https://liste.linux.org.tr/mailman/listinfo/linux-sunucu > >
_______________________________________________ Linux-sunucu E-Posta Listesi [email protected] Liste kurallarını http://liste.linux.org.tr/kurallar.php bağlantısından okuyabilirsiniz; Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 dakika içinde üyeliğinizi sonlandırabilirsiniz. https://liste.linux.org.tr/mailman/listinfo/linux-sunucu
