Re: Proxy+ Sitio HTTPS

2015-02-06 Por tema Angel Claudio Alvarez
El Mon, 2 Feb 2015 12:54:54 -0430
Raydel Hernández Martínez ray...@vnz.uci.cu escribió:

 Hola lista, saludos a todos. Hace dia estoy presentando algo curioso con 
 mi Proxy Squid v 3.1.19 sobre Ubuntu 12.04, y el tema está dado, en que 
 no conecta con el sitio de facebook, da un ERROR TIME OUT, algo raro, 
 pero es solo con este sitio, les detallo lo que sucede, desde un 
 navegador usando este proxy, solicito el sitio de facebook, y se demora 
 demasiado, y al final no conecta, hago un telnet desde la consola del 
 mismo server Proxy al puerto 80 de facebook, y si conecta, o al 5222 de 
 su chat y también, sin embargo, lo hago al puerto 443 y no conecta, da 
 un error de Connection Time Out; en algunas ocasiones, he reiniciado el 
 servidor completamente, y cuando inicia, hago el mismo telnet al 443 de 
 facebook, y si conecta, al igual por el navegador que usa este proxy, 
 así me está pasando varias veces al día, desde hace 5 dias, lo curioso 
 es que es esporádicamente en el día, con mas ningún sitio https me 
 sucede, ni http, lo cual veo curioso, es como si mi server estuviera 
 bloqueando la conexión al 443 de facebook, porque sin embargo, desde mi 
 estación de trabajo, desde la cual salgo directamente a internet, 
 mediante un NAT, y es la misma IP real al final por la que sale el 
 proxy, sin usar el proxy, si puedo acceder a facebook, tanto desde el 
 navegador, como haciendo un telnet desde la consola, eso en el mismo 
 momento que no funciona desde el proxy. El logs de squid me devuelve 
 cuando esto sucede, lo siguiente: TCP_MISS/503 0 Connect 
 www.facebook.com. No he cambiado configuraciones en el proxy ni nada, es 
 la misma que vengo usando hace meses, pudiera ser un problema de bugs en 
 esta versión?, o un problema a la hora de resolver el dominio facebook, 
 porque con otros sitios https no lo hace.
 
 Alguien tiene una idea, de que pudiera estar sucediendo.
 Saludos a todos, gracias de antemano.
 
 

Te equivocaste de lista, pregunta en ubuntu
 -- 
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: https://lists.debian.org/54cfb2e6.6000...@vnz.uci.cu
 


-- 
Angel Claudio Alvarez an...@angel-alvarez.com.ar


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
https://lists.debian.org/20150206211821.c82c94f85c0e3a094f1b9...@angel-alvarez.com.ar



Re: [OT-Ubuntu] Re: Proxy+ Sitio HTTPS

2015-02-06 Por tema Camaleón
El Thu, 05 Feb 2015 16:54:13 -0430, Raydel Hernández Martínez escribió:

 El 05/02/15 a las 10:08, Camaleón escribió:
 El Wed, 04 Feb 2015 15:33:04 -0430, Raydel Hernández Martínez escribió:

 No sé por qué me aparece este mensaje suelto, deshilado ¿quizá en lugar
 de responder al creado un mensaje nuevo? Hay que responder a los
 mensajes para que queden bien archivos, de lo contrario se pierde
 contexto.

 Hola, muchas gracias por la respuestas a este hilo, he seguido cada
 una de sus sugerencias, y por más que reviso el tema una y otra vez,
 me sigue pareciendo que no es un problema del squid,

 Veamos... cuando pasas a través de squid tienes problemas y cuando
 sales directamente a través del router no ¿y dices que no es problema
 del proxy? :-)

 Hola, gracias por las sugerencias anteriores. Explico, las pruebas que
 he realizado han sido desde la misma consola del Proxy, desde donde no
 uso el servicio de Squid, porque es el mismo servidor Squid, es decir:
 sin pasar por el Proxy desde el mismo proxy, realizo estas pruebas de
 conexión, usando el comando:

Es que eso no sirve, es decir, para hacer las pruebas tienes que hacerlo 
desde un cliente que accede a Internet a través del proxy de lo contrario 
no sirve de nada porque ya sabemos que sin pasar por Squid todo funciona 
bien.

 root@proxy:~# openssl s_client -connect www.facebook.com:443
 
 Y el mismo me arroja el error que le comentaba anteriormente, cuando en
 realidad, deberia conectar sin problemas porque tiene permitido todo el
 tráfico en Output en el firewall principal, esto es sin necesidad de
 usar el proxy como bien le decía, por lo que he descartado que sea un
 problema del Squid como tal. 

Entonces tienes dos problemas y no convendría mezclarlos:

1/ Problemas intermitentes de conexión desde equipos que NO pasan por 
proxy

2/ Problemas con Squid ya que los clientes reciben un time out cuando 
intentan acceder a la página de facebook.

Para el primer problema, y si tienes cortafuegos de por medio, te digo 
lo mismo que con Squid: revisa los registros, en este caso de iptables, 
para ver que si la petición está siendo rechazada o bloqueada por algún 
motivo.

 Otro elemento es que al sitio de facebook, si puedo mantener una
 conexión a toda hora al puerto 5222 de su chat, asi como al puerto 80
 de www.facebook.com y facebook.com, claro al puerto 80 solo lo he usado
 para realizar puebas de conectividad a la IP 31.13.73.1, que es la que
 por https da el problema de conexión.

No te fíes de las direcciones IP porque los servicios como facebook usan 
configuraciones redundantes, cdn, etc... y tienen varias direcciones IP 
asignadas a una misma máquina.

(...)

 2- Luego hice la misma operación, pero indicando: openssl s_client
 -connect www.facebook.com:443 Y me devuelve un error, con lo
 siguiente: connect: Connection timed out connect:errno=110

 Curioso. Yo conecto sin problemas, lo cual podría indicar que tienes
 alguna regla en el proxy que permite unas conexiones pero rechaza
 otras. Hasta que no revises los registros vamos a seguir especulando lo
 que puede estar pasando ;-)

 Usando el Proxy en el navegador de los clientes, por momentos puedo
 entrar al sitio de facebook, pero en otros momentos no puedo, pero sin
 embargo puedo entrar en cualquier otro sitio https, ya sea gmail,
 google, yahoo, etc, cualquier otro sitio por https en cualquier momento
 sin problemas, solo da este problema con el sitio de facebook, que es a
 donde mas se generan peticiones a diario, en casi todas las horas del
 día. No tengo ninguna regla en el squid.conf que deniegue el acceso a
 facebook por horario, solo una regla que no permite almacenar en cache
 nada del dominio facebook, todo lo solicita directamente.

¿Y qué sucede cuando los clientes acceden a facebook sin pasar por el 
proxy? ¿funciona, no funciona...? Si funciona bien (como creo que has 
indicado antes) parece lógico pensar que algo de Squid les impide la 
conexión.

(...)

 - Pudiera ser que Squid tuviera problema de resolución Ipv6, pero
 sería solo con el bloque IP de facebook, el cual no puede resolver??,
 porque con sitios como google, youtube, etc, y accesos https a otros
 sitios no da problemas. Tengo la resolución Ipv6 desactivada en
 sysctl.conf del sistema.

 Revisa los enlaces que te pasé, consulta los registros de squid para
 ver qué sucede realmente y prueba desactivando IPv6 (si está habilitado
 en squid) para ver si obtienes algún resultado distinto.


 Revice los enlaces recomendados, solo me queda por probar la sugerencia
 de desactivar el ipv6 en el Squid, porque incluso lo desactive en el
 sysctl.conf del sistema, y añadí una línea en el squid.conf que indica
 que todas las resoluciones dns las haga primeramente usando IPv4, lo
 hice despues que ya estaba dando el problema, a ver si lo solucionaba,
 pero nada, esta es la directiva: dns_v4_first on

Creo que con esa directiva (dns_v4_first) no desactivas el soporte de 
IPv6 en squid, sólo le dices que consulte primero 

Re: [OT-Ubuntu] Re: Proxy+ Sitio HTTPS

2015-02-05 Por tema Raydel Hernández Martínez

El 05/02/15 a las 10:08, Camaleón escribió:

El Wed, 04 Feb 2015 15:33:04 -0430, Raydel Hernández Martínez escribió:

No sé por qué me aparece este mensaje suelto, deshilado ¿quizá en lugar
de responder al creado un mensaje nuevo? Hay que responder a los mensajes
para que queden bien archivos, de lo contrario se pierde contexto.


Hola, muchas gracias por la respuestas a este hilo, he seguido cada una
de sus sugerencias, y por más que reviso el tema una y otra vez, me
sigue pareciendo que no es un problema del squid,

Veamos... cuando pasas a través de squid tienes problemas y cuando sales
directamente a través del router no ¿y dices que no es problema del
proxy? :-)
Hola, gracias por las sugerencias anteriores. Explico, las pruebas que 
he realizado han sido desde la misma consola del Proxy, desde donde no 
uso el servicio de Squid, porque es el mismo servidor Squid, es decir: 
sin pasar por el Proxy desde el mismo proxy, realizo estas pruebas de 
conexión, usando el comando:


root@proxy:~# openssl s_client -connect www.facebook.com:443

Y el mismo me arroja el error que le comentaba anteriormente, cuando en 
realidad, deberia conectar sin problemas porque tiene permitido todo el 
tráfico en Output en el firewall principal, esto es sin necesidad de 
usar el proxy como bien le decía, por lo que he descartado que sea un 
problema del Squid como tal. Otro elemento es que al sitio de facebook, 
si puedo mantener una conexión a toda hora al puerto 5222 de su chat, 
asi como al puerto 80 de www.facebook.com y facebook.com, claro al 
puerto 80 solo lo he usado para realizar puebas de conectividad a la IP 
31.13.73.1, que es la que por https da el problema de conexión.





le explico, las siguientes pruebas que he realizado:

1- Desde la consola del server Proxy, el cual tiene una IP en un
segmento de la red LAN, y sale a internet mediante un SNAT ubicado en el
firewall principal, el cual acepta todo el trafico saliente del proxy,
hice una prueba de conexión utilizando openssl como me recomendó, y en
un primer momento, conectó con el sitio de facebook, devolviendo el
siguiente fragmento:

Hum, no. Mejor que hagas las pruebas desde lo clientes, no el servidor.


root@proxy:~# openssl s_client -connect facebook.com:443
CONNECTED(0003)

(...)

Bueno, ese equipo conecta sin problemas al servidor, pero aún así
conviene que revises el registro de Squid para ver qué es lo que hace y
cómo registra la conexión (o si no registra nada).


2- Luego hice la misma operación, pero indicando: openssl s_client
-connect www.facebook.com:443 Y me devuelve un error, con lo siguiente:
connect: Connection timed out connect:errno=110

Curioso. Yo conecto sin problemas, lo cual podría indicar que tienes
alguna regla en el proxy que permite unas conexiones pero rechaza otras.
Hasta que no revises los registros vamos a seguir especulando lo que
puede estar pasando ;-)
Usando el Proxy en el navegador de los clientes, por momentos puedo 
entrar al sitio de facebook, pero en otros momentos no puedo, pero sin 
embargo puedo entrar en cualquier otro sitio https, ya sea gmail, 
google, yahoo, etc, cualquier otro sitio por https en cualquier momento 
sin problemas, solo da este problema con el sitio de facebook, que es a 
donde mas se generan peticiones a diario, en casi todas las horas del 
día. No tengo ninguna regla en el squid.conf que deniegue el acceso a 
facebook por horario, solo una regla que no permite almacenar en cache 
nada del dominio facebook, todo lo solicita directamente.

Algo curioso tambien, es que cuando hago un telnet desde la consola a:
telnet www.facebook.com 443, me devuelve una IP con dirección:
31.13.73.1, y haciendo el mismo telnet, pero solo a: telnet facebook.com
443, si conecta, pero devolviendo la IP 173.252.120.6, devolviendo la
conexión satisfactoria.

Trying 173.252.120.6...
Connected to facebook.com.
Escape character is '^]'

Sí, yo también recibo esos datos:

sm01@stt008:~$ telnet facebook.com 443
Trying 173.252.120.6...
Connected to facebook.com.
Escape character is '^]'.

sm01@stt008:~$ telnet www.facebook.com 443
Trying 31.13.83.8...
Connected to star.c10r.facebook.com.
Escape character is '^]'.


Es como si declarando el CNAME www de este dominio no pudiera conectar,
o a la IP según la ubicación geográfica desde donde accedo, pero como
explicaba en el correo anterior, no sucede periódicamente en el día,
sino a cada rato en el día, sin embargo el acceso a: chat.facebook.com
al puerto 5222, siempre se mantiene, y nunca da problemas, y es mediante
el mismo proxy desde los clientes.

Son dos direcciones distintas, sí, y ambas tienen habilitado IPv6:

sm01@stt008:~$ host facebook.com
facebook.com has address 173.252.120.6
facebook.com has IPv6 address 2a03:2880:2130:cf05:face:b00c:0:1
facebook.com mail is handled by 10 msgin.vvv.facebook.com.

sm01@stt008:~$ host www.facebook.com
www.facebook.com is an alias for star.c10r.facebook.com.
star.c10r.facebook.com has address 31.13.83.8

Re: [OT-Ubuntu] Re: Proxy+ Sitio HTTPS

2015-02-05 Por tema Camaleón
El Wed, 04 Feb 2015 15:33:04 -0430, Raydel Hernández Martínez escribió:

No sé por qué me aparece este mensaje suelto, deshilado ¿quizá en lugar 
de responder al creado un mensaje nuevo? Hay que responder a los mensajes 
para que queden bien archivos, de lo contrario se pierde contexto.

 Hola, muchas gracias por la respuestas a este hilo, he seguido cada una
 de sus sugerencias, y por más que reviso el tema una y otra vez, me
 sigue pareciendo que no es un problema del squid, 

Veamos... cuando pasas a través de squid tienes problemas y cuando sales 
directamente a través del router no ¿y dices que no es problema del 
proxy? :-)

 le explico, las siguientes pruebas que he realizado:
 
 1- Desde la consola del server Proxy, el cual tiene una IP en un
 segmento de la red LAN, y sale a internet mediante un SNAT ubicado en el
 firewall principal, el cual acepta todo el trafico saliente del proxy,
 hice una prueba de conexión utilizando openssl como me recomendó, y en
 un primer momento, conectó con el sitio de facebook, devolviendo el
 siguiente fragmento:

Hum, no. Mejor que hagas las pruebas desde lo clientes, no el servidor.

 root@proxy:~# openssl s_client -connect facebook.com:443
 CONNECTED(0003)

(...)

Bueno, ese equipo conecta sin problemas al servidor, pero aún así 
conviene que revises el registro de Squid para ver qué es lo que hace y 
cómo registra la conexión (o si no registra nada).

 2- Luego hice la misma operación, pero indicando: openssl s_client
 -connect www.facebook.com:443 Y me devuelve un error, con lo siguiente:
 connect: Connection timed out connect:errno=110

Curioso. Yo conecto sin problemas, lo cual podría indicar que tienes 
alguna regla en el proxy que permite unas conexiones pero rechaza otras. 
Hasta que no revises los registros vamos a seguir especulando lo que 
puede estar pasando ;-)

 Algo curioso tambien, es que cuando hago un telnet desde la consola a:
 telnet www.facebook.com 443, me devuelve una IP con dirección:
 31.13.73.1, y haciendo el mismo telnet, pero solo a: telnet facebook.com
 443, si conecta, pero devolviendo la IP 173.252.120.6, devolviendo la
 conexión satisfactoria.
 
 Trying 173.252.120.6...
 Connected to facebook.com.
 Escape character is '^]'

Sí, yo también recibo esos datos:

sm01@stt008:~$ telnet facebook.com 443
Trying 173.252.120.6...
Connected to facebook.com.
Escape character is '^]'.

sm01@stt008:~$ telnet www.facebook.com 443
Trying 31.13.83.8...
Connected to star.c10r.facebook.com.
Escape character is '^]'.

 Es como si declarando el CNAME www de este dominio no pudiera conectar,
 o a la IP según la ubicación geográfica desde donde accedo, pero como
 explicaba en el correo anterior, no sucede periódicamente en el día,
 sino a cada rato en el día, sin embargo el acceso a: chat.facebook.com
 al puerto 5222, siempre se mantiene, y nunca da problemas, y es mediante
 el mismo proxy desde los clientes.

Son dos direcciones distintas, sí, y ambas tienen habilitado IPv6:

sm01@stt008:~$ host facebook.com
facebook.com has address 173.252.120.6
facebook.com has IPv6 address 2a03:2880:2130:cf05:face:b00c:0:1
facebook.com mail is handled by 10 msgin.vvv.facebook.com.

sm01@stt008:~$ host www.facebook.com
www.facebook.com is an alias for star.c10r.facebook.com.
star.c10r.facebook.com has address 31.13.83.8
star.c10r.facebook.com has IPv6 address 2a03:2880:f004:1:face:b00c:0:1
star.c10r.facebook.com mail is handled by 10 msgin.vvv.facebook.com.

 - Pudiera ser que Squid tuviera problema de resolución Ipv6, pero sería
 solo con el bloque IP de facebook, el cual no puede resolver??, porque
 con sitios como google, youtube, etc, y accesos https a otros sitios no
 da problemas. Tengo la resolución Ipv6 desactivada en sysctl.conf del
 sistema.

Revisa los enlaces que te pasé, consulta los registros de squid para ver 
qué sucede realmente y prueba desactivando IPv6 (si está habilitado en 
squid) para ver si obtienes algún resultado distinto.

Saludos,

-- 
Camaleón


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/pan.2015.02.05.14.38...@gmail.com



[OT-Ubuntu] Re: Proxy+ Sitio HTTPS

2015-02-04 Por tema Raydel Hernández Martínez
Hola, muchas gracias por la respuestas a este hilo, he seguido cada una 
de sus sugerencias, y por más que reviso el tema una y otra vez, me 
sigue pareciendo que no es un problema del squid, le explico, las 
siguientes pruebas que he realizado:


1- Desde la consola del server Proxy, el cual tiene una IP en un 
segmento de la red LAN, y sale a internet mediante un SNAT ubicado en el 
firewall principal, el cual acepta todo el trafico saliente del proxy, 
hice una prueba de conexión utilizando openssl como me recomendó, y en 
un primer momento, conectó con el sitio de facebook, devolviendo el 
siguiente fragmento:


root@proxy:~# openssl s_client -connect facebook.com:443
CONNECTED(0003)
depth=1 C = US, O = DigiCert Inc, OU = www.digicert.com, CN = DigiCert 
High Assurance CA-3

verify error:num=20:unable to get local issuer certificate
verify return:0
---
Certificate chain
 0 s:/C=US/ST=CA/L=Menlo Park/O=Facebook, Inc./CN=*.facebook.com
   i:/C=US/O=DigiCert Inc/OU=www.digicert.com/CN=DigiCert High 
Assurance CA-3
 1 s:/C=US/O=DigiCert Inc/OU=www.digicert.com/CN=DigiCert High 
Assurance CA-3
   i:/C=US/O=DigiCert Inc/OU=www.digicert.com/CN=DigiCert High 
Assurance EV Root CA


2- Luego hice la misma operación, pero indicando: openssl s_client 
-connect www.facebook.com:443

Y me devuelve un error, con lo siguiente:
connect: Connection timed out
connect:errno=110

Algo curioso tambien, es que cuando hago un telnet desde la consola a: 
telnet www.facebook.com 443, me devuelve una IP con dirección: 
31.13.73.1, y haciendo el mismo telnet, pero solo a: telnet facebook.com 
443, si conecta, pero devolviendo la IP 173.252.120.6, devolviendo la 
conexión satisfactoria.


Trying 173.252.120.6...
Connected to facebook.com.
Escape character is '^]'

Es como si declarando el CNAME www de este dominio no pudiera conectar, 
o a la IP según la ubicación geográfica desde donde accedo, pero como 
explicaba en el correo anterior, no sucede periódicamente en el día, 
sino a cada rato en el día, sin embargo el acceso a: chat.facebook.com 
al puerto 5222, siempre se mantiene, y nunca da problemas, y es mediante 
el mismo proxy desde los clientes.


- Pudiera ser que Squid tuviera problema de resolución Ipv6, pero sería 
solo con el bloque IP de facebook, el cual no puede resolver??, porque 
con sitios como google, youtube, etc, y accesos https a otros sitios no 
da problemas. Tengo la resolución Ipv6 desactivada en sysctl.conf del 
sistema.


--
Albet
Raydel Hernández Martínez.
*Especialista de Tecnología.*
*Administrador de Redes y Sistemas.*
*Móvil:* 0058-4265200309.
*Dirección:* Ave. Conde. Hotel El Conde. Caracas. Venezuela.



--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/54d27af8.7030...@vnz.uci.cu



[OT-Ubuntu] Re: Proxy+ Sitio HTTPS

2015-02-03 Por tema Camaleón
El Mon, 02 Feb 2015 12:54:54 -0430, Raydel Hernández Martínez escribió:

 Hola lista, saludos a todos. Hace dia estoy presentando algo curioso con
 mi Proxy Squid v 3.1.19 sobre Ubuntu 12.04, 

Vale, pues entonces al menos marca el hilo como OT.

 y el tema está dado, en que no conecta con el sitio de facebook, da un
 ERROR TIME OUT, algo raro, pero es solo con este sitio, 

¿Sólo te pasa con la página web de facebook? ¿Ninguna otra que vaya sobre 
https? ¿Has configurado el proxy para que trabaje sobre ssl?

 les detallo lo que sucede, desde un navegador usando este proxy,
 solicito el sitio de facebook, y se demora demasiado, y al final no
 conecta, hago un telnet desde la consola del mismo server Proxy al
 puerto 80 de facebook, y si conecta, o al 5222 de su chat y también,
 sin embargo, lo hago al puerto 443 y no conecta, da un error de 
 Connection Time Out; 

Hum... a ver, para probar una conexión a un puerto que usa cifrado mejor 
que usses openssl no telnet:

sm01@stt008:~$ openssl s_client -connect facebook.com:443
CONNECTED(0003)

 en algunas
 ocasiones, he reiniciado el servidor completamente, y cuando inicia,
 hago el mismo telnet al 443 de facebook, y si conecta, al igual por el
 navegador que usa este proxy, así me está pasando varias veces al día,
 desde hace 5 dias, lo curioso es que es esporádicamente en el día, con
 mas ningún sitio https me sucede, ni http, lo cual veo curioso, es como
 si mi server estuviera bloqueando la conexión al 443 de facebook,

Pues consulta el registro del proxy, ahí tiene que aparecer la petición 
del navegador para facebook y cómo la gestiona (si la rechaza, la acepta 
o da error...)

 porque sin embargo, desde mi
 estación de trabajo, desde la cual salgo directamente a internet,
 mediante un NAT, y es la misma IP real al final por la que sale el
 proxy, sin usar el proxy, si puedo acceder a facebook, tanto desde el
 navegador, como haciendo un telnet desde la consola, eso en el mismo
 momento que no funciona desde el proxy. El logs de squid me devuelve
 cuando esto sucede, lo siguiente: TCP_MISS/503 0 Connect
 www.facebook.com. 

Ah, pues mira, ahí lo tienes:

https://www.google.es/webhp?
complete=0hl=engws_rd=cr,sslei=bdzQVKwZ5ZLsBqKOgPAE#complete=0hl=enq=TCP_MISS
%2F503+0+Connect+www.facebook.com.btnK=Google+Search

 No he cambiado configuraciones en el proxy ni nada, es
 la misma que vengo usando hace meses, pudiera ser un problema de bugs en
 esta versión?, o un problema a la hora de resolver el dominio facebook,
 porque con otros sitios https no lo hace.

Revisa este hilo que ha devuelto Google, por los síntomas que decribes 
parece que te pasa algo similar:

[squid-users] Strange 503 on https sites
http://www.squid-cache.org/mail-archive/squid-users/201106/0341.html

Saludos,

-- 
Camaleón


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/pan.2015.02.03.14.37...@gmail.com



Proxy+ Sitio HTTPS

2015-02-02 Por tema Raydel Hernández Martínez
Hola lista, saludos a todos. Hace dia estoy presentando algo curioso con 
mi Proxy Squid v 3.1.19 sobre Ubuntu 12.04, y el tema está dado, en que 
no conecta con el sitio de facebook, da un ERROR TIME OUT, algo raro, 
pero es solo con este sitio, les detallo lo que sucede, desde un 
navegador usando este proxy, solicito el sitio de facebook, y se demora 
demasiado, y al final no conecta, hago un telnet desde la consola del 
mismo server Proxy al puerto 80 de facebook, y si conecta, o al 5222 de 
su chat y también, sin embargo, lo hago al puerto 443 y no conecta, da 
un error de Connection Time Out; en algunas ocasiones, he reiniciado el 
servidor completamente, y cuando inicia, hago el mismo telnet al 443 de 
facebook, y si conecta, al igual por el navegador que usa este proxy, 
así me está pasando varias veces al día, desde hace 5 dias, lo curioso 
es que es esporádicamente en el día, con mas ningún sitio https me 
sucede, ni http, lo cual veo curioso, es como si mi server estuviera 
bloqueando la conexión al 443 de facebook, porque sin embargo, desde mi 
estación de trabajo, desde la cual salgo directamente a internet, 
mediante un NAT, y es la misma IP real al final por la que sale el 
proxy, sin usar el proxy, si puedo acceder a facebook, tanto desde el 
navegador, como haciendo un telnet desde la consola, eso en el mismo 
momento que no funciona desde el proxy. El logs de squid me devuelve 
cuando esto sucede, lo siguiente: TCP_MISS/503 0 Connect 
www.facebook.com. No he cambiado configuraciones en el proxy ni nada, es 
la misma que vengo usando hace meses, pudiera ser un problema de bugs en 
esta versión?, o un problema a la hora de resolver el dominio facebook, 
porque con otros sitios https no lo hace.


Alguien tiene una idea, de que pudiera estar sucediendo.
Saludos a todos, gracias de antemano.


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/54cfb2e6.6000...@vnz.uci.cu