BSDPORTAL.RU

На этом сайте обсуждаются вопросы использования ОС FreeBSD
 Портал  •  Статьи  •  Форум  •  Wiki  •  Поиск  •  FAQ  •  Обои  •   Официальная документация  •  Новые темы 

Часовой пояс: UTC + 4 часа




Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
 Заголовок сообщения: SQUID: не режется скорость на https
СообщениеДобавлено: Чт 31 дек, 2020 7:19 pm 
Не в сети

Зарегистрирован: Пт 09 окт, 2020 11:46 am
Сообщения: 17
Стоит сквид, версия 4.13(от сентября 2020г.), на компах он прописан в настройках IE. В конф. файле- пара строк для ограничения скорости, например, до 10кбит/с. Когда качаем с сайтов http- все хорошо, скорость урезается. А если сайт https - то скачивание идет на максимальной скорости. Можно ли это как-то победить? Средствами самого сквида или еще чем-то.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: SQUID: не режется скорость на https
СообщениеДобавлено: Пн 11 янв, 2021 5:20 pm 
Не в сети

Зарегистрирован: Пт 09 окт, 2020 11:46 am
Сообщения: 17
В общем, в никсах все делается через...одно место. Опытным путем выяснилось, что изначально сквид не умеет нормально работать с ограничениями по https. Т.е. он вроде как поднимает для https какой-то там туннель, куда весь трафик и уходит нафиг. При этом он не знает, что там содержится, а уж всякие там delay_access-ы для https он применять не умеет. Чтобы все это заработало, этот трафик нужно сначала расшифровать. Т.е. до применения правил по блокировке/урезанию трафика вставляем кусок для расшифровки трафика. Я делал вот по этой инструкции: https://wiki.opennet.ru/%D0%9F%D0%B5%D1 ... 8_SSL-Bump
После этого все прекрасно заработало. У меня сквид работает в непрозрачном режиме(т.е. прокся прописана в браузере), но, по идее, должно работать и в прозрачном режиме.
З.Ы. Когда будете делать по инструкции- учтите, что поле visible_hostname в конфиге должно у вас совпадать с тем, что будете вводить при создании сертификата, иначе будет писать, что сертификат плохой.


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 4 часа


Кто сейчас на конференции

Зарегистрированные пользователи: Bing [Bot], Google [Bot], grayich


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB
Яндекс.Метрика