Iptables

HTTPS 在 Squid 的透明代理中不起作用

  • February 21, 2013

我使用的是 Squid 代理 3.1,區域網路中的所有系統都通過代理連接到網際網路。使用來自網關伺服器的 iptables 阻止直接連接。

有些設備沒有自動代理或手動代理選項,只能直接連接到網際網路。所以我在 Squid 中啟用了透明代理,並使用 iptables 將埠 80 和 443 的數據包重定向到 Squid 代理。

現在的問題是它對 HTTP 埠工作正常,但 HTTPS 不工作。它拋出“ssl_error_rx_record_too_long”錯誤。

如果無法通過透明代理,您能否建議我另一種解決方案。

溫暖的問候

明白了

HTTPS 流量無法透明地重定向到代理。您需要找到一種方法來配置設備上的代理設置。如果不可行,則必須將 HTTPS 流量直接轉發到 Internet。

引用自:https://serverfault.com/questions/221891