Size: a a a

2021 July 06

w

werter78 in PfSense
а ssl-трафик как там отображается?
источник

w

werter78 in PfSense
или у вас непрозрачный сквид?
источник

А

Алексей К in PfSense
аля вот так, прозрачный сделал
источник

А

Алексей К in PfSense
хттпс
источник

w

werter78 in PfSense
ssl bump ?
источник

w

werter78 in PfSense
скрин настроек сквида можно?
источник

А

Алексей К in PfSense
я сейчас трафик собираю через ipcad, т.е. связка ipcad + lightsquid
источник

А

Алексей К in PfSense
но изначально сквид был настроен как прозрачный
источник

w

werter78 in PfSense
скрин настроек сквида можно?
источник

А

Алексей К in PfSense
да сейчас
источник

А

Алексей К in PfSense
вот конфиг
источник

w

werter78 in PfSense
не увидел в нем ничего касаемо ssl (
источник

w

werter78 in PfSense
проглядел ?
источник

w

werter78 in PfSense
вроде прозрачный, но нет ничего про ssl bump etc
источник

w

werter78 in PfSense
скрин сквида касаемо SSL настроек можно?
источник

А

Алексей К in PfSense
cl https_proto proto https
always_direct allow https_proto
ssl_bump none localhost
sslproxy_options NO_SSLv2,NO_SSLv3,No_Compression
sslproxy_cipher ALL:!SSLv2:!ADH:!DSS:!MD5:!EXP:!DES:!PSK:!SRP:!RC4:!IDEA:!SEED:!aNULL:!eNULL

# TLS/SSL bumping definitions
acl tls_s1_connect at_step SslBump1
acl tls_s2_client_hello at_step SslBump2
acl tls_s3_server_hello at_step SslBump3

# TLS/SSL bumping steps
ssl_bump peek tls_s1_connect all
ssl_bump splice all
# peek at TLS/SSL connect data
# splice: no active bumping
источник

А

Алексей К in PfSense
вот такая настройка была
источник

w

werter78 in PfSense
была когда?
источник

А

Алексей К in PfSense
удалил данную запись для проверки сертификата (как работает с доверительным сертификатом)
источник

А

Алексей К in PfSense
а потом уже начал тестировать ipcad
источник