Selamlar, acaba /var/log/squid3/access.log ve diger log dosyalarinda bir https request oldugunda ne yaziyor?
Saygilarimla, Ozgur 11 Temmuz 2014 13:35 tarihinde Barış Demirtaş <ba...@demirtas.gen.tr> yazdı: > Bu şekilde yapmıştım. Bu yönlendirmeyi yapıyor. Ama Squid Https portundan > gelen istekleri dışarıya yollamıyor. > > Chain PREROUTING (policy ACCEPT 1549 packets, 472K bytes) > pkts bytes target prot opt in out source > destination > 34058 1696K REDIRECT tcp -- eth0 * 0.0.0.0/0 > 0.0.0.0/0 tcp dpt:80 redir ports 3128 > 3380 176K REDIRECT tcp -- eth0 * 0.0.0.0/0 > 0.0.0.0/0 tcp dpt:443 redir ports 3129 > > Chain INPUT (policy ACCEPT 4760 packets, 259K bytes) > pkts bytes target prot opt in out source > destination > > Chain OUTPUT (policy ACCEPT 846 packets, 51070 bytes) > pkts bytes target prot opt in out source > destination > > Chain POSTROUTING (policy ACCEPT 846 packets, 51070 bytes) > pkts bytes target prot opt in out source > destination > > > Barış DEMİRTAŞ > ba...@demirtas.gen.tr > (0533) 2823512 > > > > 11 Temmuz 2014 11:22 tarihinde Ozgur <okara...@member.fsf.org> yazdı: > >> Selamlar Baris; >> >> siz https (443) isteklerini squid'e mi yonlendirdiniz? Peki Squid'in >> hangi portuna yonlendirdiniz? 3128 mi? Bu port squid'in http (80) >> isteklerini non-certificated isledigi porttur. >> >> Squid 3128 yaninda 3129 gibi bir porttan da fake ssl kullanarak calisacak >> ve 443 portu bu squid portuna route edilecek. >> >> -A PREROUTING -i eth0 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128 >> -A PREROUTING -i eth0 -p tcp -m tcp --dport 443 -j REDIRECT --to-ports 3129 >> >> >> Yukaridaki ornek gibi. Ya da client'larda 443 icin proxy ayari yapacaksiniz >> ve proxy ayari olmayan 443 cikis yapamayacak, bu en uygun cozum. >> >> >> Saygilar, >> >> >> Ozgur >> >> >> >> >> 11 Temmuz 2014 13:12 tarihinde Barış Demirtaş <ba...@demirtas.gen.tr> >> yazdı: >> >> Merhaba, >>> >>> Ekran görüntüsü ve Access log ektedir. Deny log varmı ve nerededir >>> bilmiyorum, >>> >>> Barış DEMİRTAŞ >>> ba...@demirtas.gen.tr >>> (0533) 2823512 >>> >>> >>> >>> 11 Temmuz 2014 10:32 tarihinde Gökhan Karakaş < >>> gokhankara...@linux.erciyes.edu.tr> yazdı: >>> >>>> Barış Bey, aldığınız hata çıktısını ve yaptığınız requestlerdeki >>>> logları paylaşırsanız daha doğru şekilde yardımcı olmayı deneyebiliriz. >>>> >>>> >>>> 11 Temmuz 2014 10:30 tarihinde Barış Demirtaş <ba...@demirtas.gen.tr> >>>> yazdı: >>>> >>>>> Merhaba, >>>>> >>>>> Fedora üzerine Squid'in son varsiyonunu kurdum ve transparent modda >>>>> çalıştırdım. >>>>> http için herşey yolunda bir sıkıntı yok. >>>>> Yalnız https'li sayfalara gitmek istediğimde SSL hatası alıyorum. >>>>> https'li sayfalara gidemiyorum. >>>>> >>>>> Dünden beni okumadığım kaynak kalmadı. Sorunu çözemedim. >>>>> Bu konuda önceden uğraşan arkadaşların yardımını bekliyorum. >>>>> >>>>> Şimdiden teşekkürler, >>>>> >>>>> >>>>> Barış DEMİRTAŞ >>>>> ba...@demirtas.gen.tr >>>>> (0533) 2823512 >>>>> >>>>> >>>>> _______________________________________________ >>>>> Linux-sunucu E-Posta Listesi >>>>> Linux-sunucu@liste.linux.org.tr >>>>> >>>>> Liste kurallarını http://liste.linux.org.tr/kurallar.php >>>>> bağlantısından okuyabilirsiniz; >>>>> >>>>> Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden >>>>> gelen e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini >>>>> kullanarak 1 dakika içinde üyeliğinizi sonlandırabilirsiniz. >>>>> https://liste.linux.org.tr/mailman/listinfo/linux-sunucu >>>>> >>>>> >>>> >>>> >>>> -- >>>> Gökhan KARAKAŞ >>>> >>>> gsm +90 506 904 90 59 >>>> >>>> _______________________________________________ >>>> Linux-sunucu E-Posta Listesi >>>> Linux-sunucu@liste.linux.org.tr >>>> >>>> Liste kurallarını http://liste.linux.org.tr/kurallar.php >>>> bağlantısından okuyabilirsiniz; >>>> >>>> Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden >>>> gelen e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini >>>> kullanarak 1 dakika içinde üyeliğinizi sonlandırabilirsiniz. >>>> https://liste.linux.org.tr/mailman/listinfo/linux-sunucu >>>> >>>> >>> >>> _______________________________________________ >>> Linux-sunucu E-Posta Listesi >>> Linux-sunucu@liste.linux.org.tr >>> >>> Liste kurallarını http://liste.linux.org.tr/kurallar.php >>> bağlantısından okuyabilirsiniz; >>> >>> Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden >>> gelen e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini >>> kullanarak 1 dakika içinde üyeliğinizi sonlandırabilirsiniz. >>> https://liste.linux.org.tr/mailman/listinfo/linux-sunucu >>> >>> >> >> >> -- >> Ozgur >> >> _______________________________________________ >> Linux-sunucu E-Posta Listesi >> Linux-sunucu@liste.linux.org.tr >> >> Liste kurallarını http://liste.linux.org.tr/kurallar.php bağlantısından >> okuyabilirsiniz; >> >> Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen >> e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 >> dakika içinde üyeliğinizi sonlandırabilirsiniz. >> https://liste.linux.org.tr/mailman/listinfo/linux-sunucu >> >> > > _______________________________________________ > Linux-sunucu E-Posta Listesi > Linux-sunucu@liste.linux.org.tr > > Liste kurallarını http://liste.linux.org.tr/kurallar.php bağlantısından > okuyabilirsiniz; > > Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen > e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 > dakika içinde üyeliğinizi sonlandırabilirsiniz. > https://liste.linux.org.tr/mailman/listinfo/linux-sunucu > > -- Ozgur
_______________________________________________ Linux-sunucu E-Posta Listesi Linux-sunucu@liste.linux.org.tr Liste kurallarını http://liste.linux.org.tr/kurallar.php bağlantısından okuyabilirsiniz; Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 dakika içinde üyeliğinizi sonlandırabilirsiniz. https://liste.linux.org.tr/mailman/listinfo/linux-sunucu