Selamlar,

acaba /var/log/squid3/access.log ve diger log dosyalarinda bir https
request oldugunda ne yaziyor?

Saygilarimla,

Ozgur



11 Temmuz 2014 13:35 tarihinde Barış Demirtaş <[email protected]> yazdı:

> Bu şekilde yapmıştım. Bu yönlendirmeyi yapıyor. Ama Squid Https portundan
> gelen istekleri dışarıya yollamıyor.
>
> Chain PREROUTING (policy ACCEPT 1549 packets, 472K bytes)
>  pkts bytes target     prot opt in     out     source
> destination
> 34058 1696K REDIRECT   tcp  --  eth0   *       0.0.0.0/0
> 0.0.0.0/0            tcp dpt:80 redir ports 3128
>  3380  176K REDIRECT   tcp  --  eth0   *       0.0.0.0/0
> 0.0.0.0/0            tcp dpt:443 redir ports 3129
>
> Chain INPUT (policy ACCEPT 4760 packets, 259K bytes)
>  pkts bytes target     prot opt in     out     source
> destination
>
> Chain OUTPUT (policy ACCEPT 846 packets, 51070 bytes)
>  pkts bytes target     prot opt in     out     source
> destination
>
> Chain POSTROUTING (policy ACCEPT 846 packets, 51070 bytes)
>  pkts bytes target     prot opt in     out     source
> destination
>
>
> Barış DEMİRTAŞ
> [email protected]
> (0533) 2823512
>
>
>
> 11 Temmuz 2014 11:22 tarihinde Ozgur <[email protected]> yazdı:
>
>> Selamlar Baris;
>>
>> siz https (443) isteklerini squid'e mi yonlendirdiniz? Peki Squid'in
>> hangi portuna yonlendirdiniz? 3128 mi? Bu port squid'in http (80)
>> isteklerini non-certificated isledigi porttur.
>>
>> Squid 3128 yaninda 3129 gibi bir porttan da fake ssl kullanarak calisacak
>> ve 443 portu bu squid portuna route edilecek.
>>
>> -A PREROUTING -i eth0 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128
>> -A PREROUTING -i eth0 -p tcp -m tcp --dport 443 -j REDIRECT --to-ports 3129
>>
>>
>> Yukaridaki ornek gibi. Ya da client'larda 443 icin proxy ayari yapacaksiniz 
>> ve proxy ayari olmayan 443 cikis yapamayacak, bu en uygun cozum.
>>
>>
>> Saygilar,
>>
>>
>> Ozgur
>>
>>
>>
>>
>> 11 Temmuz 2014 13:12 tarihinde Barış Demirtaş <[email protected]>
>> yazdı:
>>
>>  Merhaba,
>>>
>>> Ekran görüntüsü ve Access log ektedir. Deny log varmı ve nerededir
>>> bilmiyorum,
>>>
>>> Barış DEMİRTAŞ
>>> [email protected]
>>> (0533) 2823512
>>>
>>>
>>>
>>> 11 Temmuz 2014 10:32 tarihinde Gökhan Karakaş <
>>> [email protected]> yazdı:
>>>
>>>> Barış Bey, aldığınız hata çıktısını ve yaptığınız requestlerdeki
>>>> logları paylaşırsanız daha doğru şekilde yardımcı olmayı deneyebiliriz.
>>>>
>>>>
>>>> 11 Temmuz 2014 10:30 tarihinde Barış Demirtaş <[email protected]>
>>>> yazdı:
>>>>
>>>>> Merhaba,
>>>>>
>>>>> Fedora üzerine Squid'in son varsiyonunu kurdum ve transparent modda
>>>>> çalıştırdım.
>>>>> http için herşey yolunda bir sıkıntı yok.
>>>>> Yalnız https'li sayfalara gitmek istediğimde SSL hatası alıyorum.
>>>>> https'li sayfalara gidemiyorum.
>>>>>
>>>>> Dünden beni okumadığım kaynak kalmadı. Sorunu çözemedim.
>>>>> Bu konuda önceden uğraşan arkadaşların yardımını bekliyorum.
>>>>>
>>>>> Şimdiden teşekkürler,
>>>>>
>>>>>
>>>>> Barış DEMİRTAŞ
>>>>> [email protected]
>>>>> (0533) 2823512
>>>>>
>>>>>
>>>>> _______________________________________________
>>>>> Linux-sunucu E-Posta Listesi
>>>>> [email protected]
>>>>>
>>>>> Liste kurallarını http://liste.linux.org.tr/kurallar.php
>>>>>  bağlantısından okuyabilirsiniz;
>>>>>
>>>>> Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden
>>>>> gelen e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini
>>>>> kullanarak 1 dakika içinde üyeliğinizi sonlandırabilirsiniz.
>>>>> https://liste.linux.org.tr/mailman/listinfo/linux-sunucu
>>>>>
>>>>>
>>>>
>>>>
>>>> --
>>>> Gökhan KARAKAŞ
>>>>
>>>> gsm         +90 506 904 90 59
>>>>
>>>> _______________________________________________
>>>> Linux-sunucu E-Posta Listesi
>>>> [email protected]
>>>>
>>>> Liste kurallarını http://liste.linux.org.tr/kurallar.php
>>>>  bağlantısından okuyabilirsiniz;
>>>>
>>>> Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden
>>>> gelen e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini
>>>> kullanarak 1 dakika içinde üyeliğinizi sonlandırabilirsiniz.
>>>> https://liste.linux.org.tr/mailman/listinfo/linux-sunucu
>>>>
>>>>
>>>
>>> _______________________________________________
>>> Linux-sunucu E-Posta Listesi
>>> [email protected]
>>>
>>> Liste kurallarını http://liste.linux.org.tr/kurallar.php
>>>  bağlantısından okuyabilirsiniz;
>>>
>>> Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden
>>> gelen e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini
>>> kullanarak 1 dakika içinde üyeliğinizi sonlandırabilirsiniz.
>>> https://liste.linux.org.tr/mailman/listinfo/linux-sunucu
>>>
>>>
>>
>>
>> --
>> Ozgur
>>
>> _______________________________________________
>> Linux-sunucu E-Posta Listesi
>> [email protected]
>>
>> Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından
>> okuyabilirsiniz;
>>
>> Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen
>> e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1
>> dakika içinde üyeliğinizi sonlandırabilirsiniz.
>> https://liste.linux.org.tr/mailman/listinfo/linux-sunucu
>>
>>
>
> _______________________________________________
> Linux-sunucu E-Posta Listesi
> [email protected]
>
> Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından
> okuyabilirsiniz;
>
> Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen
> e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1
> dakika içinde üyeliğinizi sonlandırabilirsiniz.
> https://liste.linux.org.tr/mailman/listinfo/linux-sunucu
>
>


-- 
Ozgur
_______________________________________________
Linux-sunucu E-Posta Listesi
[email protected]

Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından 
okuyabilirsiniz;

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
https://liste.linux.org.tr/mailman/listinfo/linux-sunucu

Cevap