Прокси+firewall. Часть восьмая, прокси https на squid.

Поделиться
HTML-код
  • Опубликовано: 18 авг 2017
  • Добавляем функцию проксирования https в наш squid. Будем использовать пакет openssl для работы с сертификатами, соберем свой собственный squid с нужными опциями.
    Мануал: github.com/ksemaev/manuals
    Мануал: yadi.sk/d/6PE3ywP8zajxt

Комментарии • 163

  • @vitalikos2010
    @vitalikos2010 7 лет назад +2

    Рад Вас видеть! За команду удаления закоментированных строк отдельное спасибо :-)

  • @user-vu1xz3vr6v
    @user-vu1xz3vr6v 5 лет назад +4

    дружище, +100 лет тебе к здоровью за все твои уроки!

  • @sanekpika
    @sanekpika 7 лет назад +6

    С возвращением, годнота подъехала ! :)

  • @llcdina6249
    @llcdina6249 7 лет назад +1

    Отлично просто! спасибо, что не забываете о нас!

  • @StSeph
    @StSeph 7 лет назад +2

    Подписался на этой неделе. Начал смотреть. А тут он ещё и возвращение) удачненько я)

  • @ruslanm4204
    @ruslanm4204 7 лет назад +1

    С Возвращением! Очень ждали!

  • @YegorKowalew
    @YegorKowalew 7 лет назад +3

    Работа проделана огромная! Очень интересно. Свой домашний шлюз так и не осилил. Будет повод покопаться еще. Плохо только что все эти штуки быстро устаревают. Огромное спасибо!!!

    • @KirillSemaev
      @KirillSemaev  7 лет назад +3

      Не, базовые как раз не устаревают. Только всякие хипстерские навороты и всякие systemd

  • @anaaa4049
    @anaaa4049 7 лет назад +1

    С возвращением!!! Рады Вас видеть в эфире!

  • @ya_ra9780
    @ya_ra9780 7 лет назад +50

    С Возвращением!

    • @KirillSemaev
      @KirillSemaev  7 лет назад +15

      Спасибо)

    • @SsergeySav
      @SsergeySav 7 лет назад +1

      С нетерпением жду продолжение банкета про написание собственного сервиса, точнее запаковка в RPM

  • @truenamelessone6294
    @truenamelessone6294 7 лет назад

    Спасибо за видео, с возвращением и успехов.

  • @user-ry4sv1yz1q
    @user-ry4sv1yz1q 7 лет назад +7

    Я соскучился. Уже и забыл что есть качественный контент на ютубе)

  • @psichea
    @psichea 7 лет назад +1

    Уже разобрался, но посмотрел всё равно. С возвращением)

  • @crazyhornet3438
    @crazyhornet3438 7 лет назад +1

    Кирилл спасибо большое за Ваш труд!!!

  • @insideskynet6908
    @insideskynet6908 7 лет назад +3

    Отлично!!! Давно ждал пересборку сквида из исходников под HTTPS

  • @MrMakdak69
    @MrMakdak69 7 лет назад

    ух! я уж думал всё. с возвращением! твой труд очень полезен, продолжай:)

  • @user-gg7pz2fc2h
    @user-gg7pz2fc2h 7 лет назад +3

    Никогда так не ждал возвращения человека . Спасибо за ваши видео. Может еще Ansible захватите ?

  • @andreym.2371
    @andreym.2371 7 лет назад +2

    С возвращением! Совсем заждались)

  • @pitonic74
    @pitonic74 7 лет назад +7

    Ура . Вернулся наш учитель.

  • @romanjakhiashvili
    @romanjakhiashvili 7 лет назад +1

    Супер. С возвращением!

  • @alexnetrover3825
    @alexnetrover3825 7 лет назад +2

    С возращением, очень рады! ;)

  • @yukisem
    @yukisem 7 лет назад +6

    Омагад ты жив, я так рад

  • @Nefariusmag
    @Nefariusmag 7 лет назад

    Круто, с возвращением!

  • @Neosap12
    @Neosap12 7 лет назад +1

    С возвращением!

  • @noamnoam857
    @noamnoam857 7 лет назад

    Наконец-то вернулся! Снова подписка

  • @user-zt3ff4mi9u
    @user-zt3ff4mi9u 6 лет назад

    Kirill Semaev
    Спасибо большое за хорошую инструкцию :)

  • @bigsem89
    @bigsem89 7 лет назад +1

    Кирилл, спасибо что не забросили канал!

  • @i_konstantin
    @i_konstantin 7 лет назад +2

    Спасибо, давно ждал!

  • @dmitryboevets1097
    @dmitryboevets1097 7 лет назад +1

    Кирилл рад видеть!)

  • @MrZasimovich
    @MrZasimovich 7 лет назад

    Ура!! Очень ждали!!)

  • @dreykzero2549
    @dreykzero2549 7 лет назад +6

    Кирилл, вы живы! Я то было испугался что с вами что то случилось

    • @KirillSemaev
      @KirillSemaev  7 лет назад

      Да я сам испугался. Нельзя так работать...

  • @user-ys5in6li1u
    @user-ys5in6li1u 7 лет назад +2

    Емае на конец то вернулся заждался уже

  • @pao-syao
    @pao-syao 7 лет назад +1

    Ура, Кирилл!!! Я уж было думала, что вас скрали!

  • @Xallas85
    @Xallas85 7 лет назад +6

    Почаще бы видео!

    • @KirillSemaev
      @KirillSemaev  7 лет назад +3

      Сейчас поток наладим)

  • @VeselchakU
    @VeselchakU 2 года назад

    ООООООООООгромное спасибо... хоть в немного, но утряслось!

  • @diversunt1
    @diversunt1 7 лет назад +2

    Спасибо за курс Кирилл, очень интересно подаешь материал. У меня просьба, расскажи про таблицу Mangle которой мы так и не коснулись, и еще просьба рассказать про настройку безопасности ssh в iptables в частности флаги fin syn и т.д. Заранее спасибо...

    • @KirillSemaev
      @KirillSemaev  7 лет назад +1

      Мне кажется как раз в lpic-2 это будет

  • @sbahmet
    @sbahmet 7 лет назад +1

    И да лайк за видос!

  • @ninapavlova3457
    @ninapavlova3457 7 лет назад +2

    не, Кирилл, донаты надо прикрутить. Ваш труд должен быть оплачен

  • @filebomb
    @filebomb 3 года назад

    Круто, спасибо

  • @denys9381
    @denys9381 7 лет назад +23

    Хочу пожелать Вам здоровья и сил, столько бесплатной инфы, я искренне благодарен за Ваш труд! побольше бы таких как вы людей! Могу ли я к этому сборному сквид прикрутить squidGuard и могу ли я блочить вообще https ресурсы?

    • @KirillSemaev
      @KirillSemaev  7 лет назад +1

      Спасибо) Вот тут под конец написано как блочить: imbicile.pp.ru/ubuntu-16-04-prozrachnyj-squid-https/

    • @denys9381
      @denys9381 7 лет назад

      Я так понял, эта инструкция предполагает подмену сертификата ssl?

    • @andreyandreev1800
      @andreyandreev1800 7 лет назад

      там два варианта... или вы только заголовок прочитали ?

    • @denys9381
      @denys9381 7 лет назад

      Да,да повылазило, у меня при команде apt-get source squid3
      вылетает туевая туча ошибок:
      NOTICE: 'squid3' packaging is maintained in the 'Git' version control system at:
      git://anonscm.debian.org/pkg-squid/pkg-squid3.git/
      Please use:
      git clone git://anonscm.debian.org/pkg-squid/pkg-squid3.git/
      to retrieve the latest (possibly unreleased) updates to the package.
      Skipping already downloaded file 'squid3_3.5.23-5.dsc'
      Skipping already downloaded file 'squid3_3.5.23.orig.tar.gz'
      Skipping already downloaded file 'squid3_3.5.23-5.debian.tar.xz'
      are supported and installed on your system.
      perl: warning: Falling back to a fallback locale ("en_US.UTF-8").
      Can't locate Tie/Handle.pm in @INC (you may need to install the Tie::Handle module) (@INC contains: /etc/perl /usr/local/lib/x86_64-linux-gnu/perl/5.22.1 /usr/local/share/perl/5.22.1 /usr/lib/x86_64-linux-gnu/perl5/5.22 /usr/share/perl5 /usr/lib/x86_64-linux-gnu/perl/5.22 /usr/share/perl/5.22 /usr/local/lib/site_perl /usr/lib/x86_64-linux-gnu/perl-base .) at /usr/lib/x86_64-linux-gnu/perl-base/parent.pm line 20.
      BEGIN failed--compilation aborted at /usr/share/perl5/Dpkg/Compression/FileHandle.pm line 32.
      Compilation failed in require at /usr/share/perl5/Dpkg/Interface/Storable.pm line 27.
      BEGIN failed--compilation aborted at /usr/share/perl5/Dpkg/Interface/Storable.pm line 27.
      Compilation failed in require at /usr/lib/x86_64-linux-gnu/perl-base/parent.pm line 20.
      BEGIN failed--compilation aborted at /usr/share/perl5/Dpkg/Deps.pm line 561.
      Compilation failed in require at /usr/bin/dpkg-source line 40.
      BEGIN failed--compilation aborted at /usr/bin/dpkg-source line 40.
      Unpack command 'dpkg-source -x squid3_3.5.23-5.dsc' failed.
      Check if the 'dpkg-dev' package is installed.
      E: Sub-process dpkg-source returned an error code (1)

    • @andreyandreev1800
      @andreyandreev1800 7 лет назад

      я делал на чистой ubuntu server 16, всё работает, и фильтрация тоже...

  • @blazeturbo253
    @blazeturbo253 7 лет назад +2

    С возвращением! Стоящие и интересные уроки, некоторые из которых подвигли написать статьи. Интересно узнать Ваше мнение о дистрибутиве Slackware. Еще раз спасибо!

    • @KirillSemaev
      @KirillSemaev  7 лет назад

      Спасибо) толком со Slackware не работал, ничего не скажу)

  • @konstantinbrazhnikov6235
    @konstantinbrazhnikov6235 7 лет назад +2

    и где мы были?! с возвращением и огромное спасибо!

    • @KirillSemaev
      @KirillSemaev  7 лет назад

      В Ланите. И остался. Но график свой пересмотрел)

    • @konstantinbrazhnikov6235
      @konstantinbrazhnikov6235 7 лет назад +1

      В связи с последними изменениями в RHEL - хотелось бы цикл статей про командную аналогию RHEL 6 и RHEL 7.

  • @MusheghDavtyan
    @MusheghDavtyan 5 лет назад

    Было бы здорово продолжать тему и развивать. На пример делать кэш ютуба через squid

  • @vladimirpolyakov926
    @vladimirpolyakov926 7 лет назад

    С Возвращением, спасибо Кирилл за ваши труды, очень нравятся как вы ведете курсы. Скажите а будут уроки по шейперу трафика или ограничении скорости интернета ?

    • @KirillSemaev
      @KirillSemaev  6 лет назад +1

      попробую захватить

  • @kachnu399
    @kachnu399 7 лет назад

    ура!

  • @aleksandrraa2765
    @aleksandrraa2765 6 лет назад

    Кирил у вас дар преподавать! Спасибо за труды. Все абсолютно понятно. Все 7 уроков вообще прошли без запинок. Только вот с 8 сложности. Просто у меня CENTOS 7 стоит. и не получается пересоздать пакет с --enable-ssl и --with-openssl. Если можно показать урок 8 на Центос я был бы очень благодарен.

    • @KirillSemaev
      @KirillSemaev  6 лет назад +1

      я вот все в течении месяца под centos перепишу

  • @sec4428
    @sec4428 3 года назад

    Спасибо за крутые видео с ценной информацией! Благодарен за ваши труды. Скажите пожалуйста, будет ли работать такая система: На машине номер один стоит сквид, на машине номер два через iptables настроено перенаправление пакетов, и в итоге машина номер три через машину номер два выходит в интернет под ip адресом машины номер один. Будет ли это работать?

  • @andreyandreev1800
    @andreyandreev1800 7 лет назад

    ещё если у вас больше 10 клиентов, то нужно использовать bind!!!
    dnsmasq отваливается, соответственно перестаёт работать dns (((
    Автору ролика респект, наконец то я собрал шлюз своей мечты ))))
    ps: sudo service dnsmasq status

    • @KirillSemaev
      @KirillSemaev  6 лет назад

      да, dnsmasq крайне слаб

  • @grigorkype8543
    @grigorkype8543 7 лет назад +1

    С возвращением. Спасибо за то что вы делаете, очень много полезной информации. Не пропадай)
    Планируется ли рассмотрение почтового сервера или кластеризации?

    • @YegorKowalew
      @YegorKowalew 7 лет назад +3

      Игорь Витько я за почтовый сервер

    • @nt2548
      @nt2548 7 лет назад +1

      я тоже за почтовый сервер (postfix)

    • @MaxiMiliaNnsk
      @MaxiMiliaNnsk 7 лет назад +1

      Рекомендую посмотреть сайт serveradmin.ru там есть мануалы по почтовикам и многому другому.
      Когда Кирилл перестал выкладывать ролики, нашел вот этот сайт, на котором после курсов Кирилла тоже оказалось очень все доступно расписано

    • @grigorkype8543
      @grigorkype8543 7 лет назад

      MaxiMiliaN Да, хороший сайт. Часто его посещаю.

  • @bespomestnykh
    @bespomestnykh 7 лет назад +5

    С возвращением ))) у вас в планах не найдется местечко для docker?

    • @KirillSemaev
      @KirillSemaev  7 лет назад +1

      Сам очень хочу, я глубоко в него закопался. Попробуем по времени

    • @bespomestnykh
      @bespomestnykh 7 лет назад

      было бы не плохо. В сети нормальный курс не нашел, есть неплохая книга по докеру (если смотреть литературу на русском - www.ozon.ru/context/detail/id/139411597/ правда нет в наличии уже целую кучу времени), есть курс на stepik ( stepik.org/course/1612 ) правда если с нуля сложновато.

    • @serhiih.7055
      @serhiih.7055 7 лет назад

      и по Puppet вдогонку!)

  • @dmitryklimov9706
    @dmitryklimov9706 4 года назад +2

    Кирилл, благодарю за видео! Подскажите, а где можно прописать в конфиге, если на сервере 3 интернет канала, чтобы создать отдельный порт на каждый интерфейс интернет-канала, чтобы таким образом можно было подключаться по нужному порту, использую необходимый интернет-канал?? Благодарю.

    • @MGTOW_Element
      @MGTOW_Element 7 месяцев назад

      Похоже, это вопрос к iptables

  • @sabithajiyev700
    @sabithajiyev700 6 лет назад

    чтоб открыть нужный порт, надо указывать в iptables или squid.conf-e ?

  • @user-fz7fm4dh5q
    @user-fz7fm4dh5q 5 лет назад

    А момент про обновление squid не был рассмотрен. У меня он обновился, спросил только про файл настроек заменить/оставить, а потом не запускается - ошибку выдает. Посмотрел, а там пунктов, добавленных при сборке - нет.

  • @andreyandreev1800
    @andreyandreev1800 7 лет назад +1

    а можно скомпилированный выложить ?

  • @user-fz7fm4dh5q
    @user-fz7fm4dh5q 5 лет назад

    при неудаче для выхода из телнет попробуй: Ctrl+\

  • @pavelkryachko
    @pavelkryachko 6 лет назад

    Я конечно понимаю, что вопрос не в кассу... Но задам! Как мне кажется это довольно популярный процесс добавления в squid протоколов ssl?!? Почему же ему просто не добавят возможность работы с ssl сами разработчики?

  • @jasargarepa
    @jasargarepa 7 лет назад +1

    Не знаю, какая версия Убунту установлена на демо-стенде, но предпочтительнее использовать вместо ifconfig команду ip a, вместо netstat - команду ss

  • @user-ej4hv1vl4n
    @user-ej4hv1vl4n 7 лет назад

    Привет, Кирилл. Ты еще сайт указывал в старых видео в описании. Интересно было бы посмотреть, но он сейчас не работает. Как понял там еще какие-то методички упоминал, уже не вспомню в каком из видео. Если есть материалы с сайта, выложи пожалуйста.

  • @denys9381
    @denys9381 6 лет назад +1

    Кирилл, а будет ли лекция по policy routing? я думаю тема 2-х провайдеров на шлюзе актуальна

    • @KirillSemaev
      @KirillSemaev  6 лет назад +1

      Хорошая идея, можно продолжить в этом направлении.

    • @denys9381
      @denys9381 6 лет назад +1

      Спс, жду)

  • @andreyandreev1800
    @andreyandreev1800 7 лет назад +3

    собралась почему то версия 3.5.27

  • @valentingusachenko5976
    @valentingusachenko5976 6 лет назад

    Спасибо, очень полезно!
    Подскажите, если я правильно понял, то данная тестовая машина также является шлюзом.
    Можно ли таким же образом подготовить прокси на отдельной машине и переадресовать на неё с шлюза?
    Пробовал, не получилось. Наверно что-то упускаю(

    • @KirillSemaev
      @KirillSemaev  6 лет назад

      можно, но это странная задача с костыльном топологией у вас выходит. Шлюз должен стоять на пути трафика, а у вас он просто в стороне в локалке, значит теоретически его вообще можно обойти.

    • @valentingusachenko5976
      @valentingusachenko5976 6 лет назад

      шлюзом является микротик, получилось сделать так:
      на нем маркирую трафик, и для трафика с отметкой создаю отдельный маршрут с более приоритетной метрикой который идет на linux с сквидом.
      Цель наоборот упростить. В сети существуют компьютеры которые используют прокси, с времен когда необходимо было предоставлять отчет о том кто что посещает, часть без прокси.
      идея в том чтобы перевести всех на без прокси, может обойтись средствами микротика.
      Но на случай необходимости снимать отчет заинсталю linux и включу дополнительный маршрут; не нарушая спокойствия пользователей пущу их через прокси. не люблю бегать
      З.Ы. прокся не в локалке, и её нельзя обойти

    • @KirillSemaev
      @KirillSemaev  6 лет назад

      я все равно не понимаю) Ну пустить тупо весь трафик с микротика в прокси, прям кабелем единственным и всех пускать в инет через прокси - чем не подходит? Надо кого-то в обход прокси пускать?

    • @valentingusachenko5976
      @valentingusachenko5976 6 лет назад

      Смысл в том что я не хочу усложнять конфигурацию всего остального что уже есть.
      Сквид нужен только для того, чтобы формировать красивые отчетики по запросу от руководства, о том куда кто ходит(Squid Analyzer).
      Идея в том, что я, как раз благодаря вашему видеоуроку, научился делать прозрачную проксю которую можно поднять отдельно(включить на время) переадресовать на неё нужный трафик (например действительно не всех) и получить отчет.
      Есть только одна причина почему для меня не подходит держать проксю прямо в локалке:
      шейпинг трафика сглаживает по источнику, и если прокся будет в локалке трафик всего офиса будет для микротика как-бы из одного источника.

  • @andrey6951
    @andrey6951 6 лет назад

    Все шло отлично до момента начала сборки squid3.3.5.23 Поперли ошибки с команды dpkg -i *.deb и squid не собрался. Собирал в Debian 9.3. Поможете?

    • @KirillSemaev
      @KirillSemaev  6 лет назад

      Да, скоро в мануал опишу для актуальных дистрибов

  • @user-dp2fn3ic5d
    @user-dp2fn3ic5d 6 лет назад

    Спасибо за информацию! Я правильно понимаю, что если я хочу резать https и http сайты, то надо конфигурить squid.conf? Все шаги из уроков проделал, порты 3128, 3129
    слушаются. Куда двигаться дальше?

    • @KirillSemaev
      @KirillSemaev  6 лет назад

      скоро накатаю продолжение)

    • @user-dp2fn3ic5d
      @user-dp2fn3ic5d 6 лет назад

      Очень жду. Надо оперативно решить задачу по контролю траффика, пока наверное буду смотреть в сторону untangle или зентал

    • @nt2548
      @nt2548 5 лет назад

      Здравствуйте! Можно ссылку на продолжение?

  • @serhiih.7055
    @serhiih.7055 7 лет назад

    Кирилл, не планируете ли вы в будущем видео по работе с базами данных (в особенности их резервное копирование, репликация, отказоустойчивость)? Сейчас это одна из основных обязанностей linux-админа в любой продуктовой конторе, а тема очень непростая и мало освещаемая на просторах российского RUclips.

    • @KirillSemaev
      @KirillSemaev  6 лет назад

      вообще это задача dba, и я сам настолько глубоко это не умею, но как раз сейчас пытаюсь постигнуть

  • @pavelkryachko
    @pavelkryachko 6 лет назад +1

    Может кому пригодится! А может даже если повезет то сам Кирил перезапишет видео так как вот тут в статье habrahabr.ru/post/267851/ говорится:
    Дело в том, что в Openssl имеются кое какие баги, которые исправлены в библиотеке Libressl. Поэтому необходимо сначала интегрировать в систему Libressl, потом уже после внесения патча в файл bio.cc в исходниках Squid приступать к компиляции последнего. Поехали!
    Не в упрек Вам Кирил! (очень хочется пожать Вам руку за проделанною работу на канале) Но мне кажется, что вся серия прокси становится бесполезной из-за того, что полноценно ssl не будет работать!

  • @MGTOW_Element
    @MGTOW_Element 7 месяцев назад

    Хорошо бы этот ролик переснять раз в 5 лет. Часть ключей уже не работает в конфигах.

  • @andreyandreev1800
    @andreyandreev1800 7 лет назад +1

    Скачал отсюда исходники, launchpad.net/ubuntu/+source/squid3/3.5.23-1ubuntu1
    собрал.
    Всё заработало, ушли тормоза.
    Странно, что в убунту, не обновляются пакеты...

    • @user-dp2fn3ic5d
      @user-dp2fn3ic5d 6 лет назад

      Спасибо за подсказку, очень помогли! Уже думал бросать урок... В итоге все собралось из вашего источника.

  • @YummyRed
    @YummyRed 7 лет назад +3

    Кирилл, ждал вашего возвращения больше дня рождения :3 Напомните, куда донат кидать? На ваш сайт не заходит.

    • @KirillSemaev
      @KirillSemaev  7 лет назад +2

      Все, нет донатов, они даже хостинг не оплачивают)) Спасибо за намерения)

  • @amirjustice6935
    @amirjustice6935 6 лет назад

    Привет! Это как раз таки то что я искал. У меня такой вопрос, можно ли поднять squid на виртуальной машине на виндовом сервере и раздавать от него интернет на клиенты в локальной сети?

    • @pavelkryachko
      @pavelkryachko 6 лет назад

      Можно! Я так и сделал! Windows server 2016 core все работает!

    • @amirjustice6935
      @amirjustice6935 6 лет назад

      балин, проконсультируй, а. пжл. Есть вк?

    • @pavelkryachko
      @pavelkryachko 6 лет назад

      Дак я как бы тоже не спец... У меня сервак с двумя сетевыми. Создал в диспетчере виртуальных комутаторов два моста (внешняя сеть) и все... У меня проблем с установкой не возникало! В вк есть но захожу туда крайне редко! Пиши pavel.kryachko@gmail.com

  • @user-zj6ei7fr4m
    @user-zj6ei7fr4m 6 лет назад +1

    В Win10 не обязательно ставить telnet. Есть командлет powershell Test-NetConection.

    • @KirillSemaev
      @KirillSemaev  6 лет назад

      Спасибо! А то я уже ушел от винды далеко, и не сильно владею ей)

    • @user-zj6ei7fr4m
      @user-zj6ei7fr4m 6 лет назад +1

      Вам, спасибо за годный контент.

  • @user-ek4rw7de8t
    @user-ek4rw7de8t 6 лет назад

    Привет! такой вопрос, как с помощью squid разрешить только один домен *.сom.ua?

    • @KirillSemaev
      @KirillSemaev  6 лет назад

      так например: stackoverflow.com/questions/10599122/restrict-squid-access-to-only-one-site

  • @user-fz7fm4dh5q
    @user-fz7fm4dh5q 5 лет назад

    По сути, действия этого прокси можно отнести к MITM-атаке).

    • @MGTOW_Element
      @MGTOW_Element 7 месяцев назад

      А как иначе? Му@даки из Гугл и прочих помоек постарались, чтобы их реклама была защищена

  • @aestheticsbody9623
    @aestheticsbody9623 3 года назад

    Кирилл ,подскажи пожалуйста ,не собирается deb пакет
    /usr/share/cdbs/1/class/makefile.mk:47: recipe for target 'debian/stamp-makefile-build' failed
    make: *** [debian/stamp-makefile-build] Error 2
    dpkg-buildpackage: error: debian/rules build gave error exit status 2
    делаю все так же как у тебя в уроке

    • @aestheticsbody9623
      @aestheticsbody9623 3 года назад

      решил ,проблема в --enable-ssl--crtd с этим параметром не собирается почему-то

    • @user-md1nu4hu6c
      @user-md1nu4hu6c Год назад

      Привет! такая же проблема! Не нашел решения еще?

    • @aestheticsbody9623
      @aestheticsbody9623 Год назад

      @@user-md1nu4hu6c привет,ответ мой выше

    • @user-md1nu4hu6c
      @user-md1nu4hu6c Год назад

      @@aestheticsbody9623 Вижу, что написали " проблема в --enable-ssl--crtd". Хорошо)) так и что? Просто убрали параметр и без него собрали?

    • @aestheticsbody9623
      @aestheticsbody9623 Год назад

      @@user-md1nu4hu6c да

  • @andreyandreev1800
    @andreyandreev1800 7 лет назад

    ещё SNAT меньше нагружает процессор, чем MASQERADE ... проверено!!!

  • @user-lj8se9lq8b
    @user-lj8se9lq8b 4 года назад

    Если при сборке пакеты выходит ошибка:
    ../../src/ssl/gadgets.h:116:58: error: template argument 3 is invalid typedef LockingPointer SSL_Pointer;
    Решение:
    apt-get install libcrypto++-dev libssl1.0-dev
    Перезапускаем сборку с ключами dpkg-buildpackage -us -uc -b -d
    Чтобы не было не было ошибки
    dpkg-buildpackage: error: failed to sign .dsc and .changes file

  • @sbahmet
    @sbahmet 7 лет назад +1

    Воу воу воу, а где часть 7я и ...

    • @KirillSemaev
      @KirillSemaev  7 лет назад +1

      Все в этом же плейлисте: ruclips.net/p/PLmxB7JSpraifsRUrtq2Y-il5NCLc3vKho

    • @sbahmet
      @sbahmet 7 лет назад

      Kirill Semaev благодарю ☺️

  • @user-zg1ln2lh7m
    @user-zg1ln2lh7m 5 лет назад

    Здравствуйте.
    dpkg-buildpackage -d
    Ошибка у меня при сборке пакета.
    squid3-3.5.12/config.log
    dpkg-source: info: you can integrate the local changes with dpkg-source --commit
    dpkg-source: error: aborting due to unexpected upstream changes, see /tmp/squid3_3.5.12-1ubuntu7.5.diff.2TWLjo
    dpkg-buildpackage: error: dpkg-source -b squid3-3.5.12 gave error exit status 2
    спасибо!

    • @KirillSemaev
      @KirillSemaev  5 лет назад

      тут надо смотреть этот файл как раз /tmp/squid3_3.5.12-1ubuntu7.5.diff.2TWLjo но скорее всего вы там что-то поправили и надо с ноля перебрать

    • @user-zg1ln2lh7m
      @user-zg1ln2lh7m 5 лет назад

      @@KirillSemaev Спасибо! Да вы были правы.

  • @user-qh3wr2yn2p
    @user-qh3wr2yn2p 6 лет назад

    Мною изначально это всё делалось для фильтрации https. Всё получилось с первого раза, начал подключать блэклист ничего не фильтрует. Может быть я неправильно прописываю сайты в чёрный список...? Может кто, что подскажет...?

    • @pavelkryachko
      @pavelkryachko 6 лет назад

      Столкнулся с тем же самым! Вы уже нашли решение?

    • @user-qh3wr2yn2p
      @user-qh3wr2yn2p 6 лет назад +1

      Блокировка только по IP, чтоб узнать IP команда nslookup. Больше пока решений не нашёл...:-(

    • @np-kn7ib
      @np-kn7ib 6 лет назад

      дело в том что современные браузеры сами резолвят домены и обращаются к нужным сайтам уже по ip. поэтому squid в режиме прозрачного прокси (intercept ) не сможет фильтровать c ssl-bump'ингом по доменным именам. в логах squid это замечательно видно. если хотите чтобы работали фильтры по доменным именам, то настройте squid в режиме кэширующего прокси. но тогда нужно будет сгенерировать сертификат и добавить его в доверенные корневые сертификаты каждого компьютера, который будет выходить через squid в интернет. и конечно же на каждом компьютере принудительно прописать прокси 192.168.ххх.ххх:3128.
      и еще если для вас важнее в конфиге bump'ить большую часть соединений то используйте "stare" а не "peek"
      If bumping is more valuable/important than splicing in your environment, you should "stare" instead of peeking. Staring usually precludes future splicing, of course. Pick your poison.

  • @xglot
    @xglot 7 лет назад +2

    Be back

  • @andreyandreev1800
    @andreyandreev1800 7 лет назад

    не открывается youtube.com всё перепробовал, в чём дело ?

    • @andreyandreev1800
      @andreyandreev1800 7 лет назад

      2017/08/24 10:41:05 kid1| Error negotiating SSL on FD 15: error:14090086:SSL routines:ssl3_get_server_certificate:certificate verify failed (1/-1/0)
      эта ошибка в логах

    • @user-wk9qc5gg7q
      @user-wk9qc5gg7q 6 лет назад

      решение не нашел??такая же фигня

  • @kamil-pu9kl
    @kamil-pu9kl Год назад

    А как всë что мы сделали, проверить

    • @MGTOW_Element
      @MGTOW_Element 7 месяцев назад

      Найти свежую статью по настройке прокси

  • @andreyandreev1800
    @andreyandreev1800 7 лет назад

    почему то это всё очень медленно работает, у Вас как ?

    • @andreyandreev1800
      @andreyandreev1800 7 лет назад

      вобшем прописал
      dns_nameservers 8.8.8.8
      visible_hostname LinuxSquid
      тормоза ушли

    • @KirillSemaev
      @KirillSemaev  6 лет назад

      там много тюнинга, это только первый шаг

  • @ninapavlova3457
    @ninapavlova3457 7 лет назад

    Кирилл, я счастлив!!! Может, вы будете делать курсы для udemy.com(Вот здесь мой товарищ все рассказывает, вы не хуже, хотя он очень крутой ruclips.net/video/5jRwH0N674I/видео.html
    ). Типа lpic-2? Прослушал все ваши уроки

    • @KirillSemaev
      @KirillSemaev  7 лет назад +5

      У меня концептуально курсы бесплатно без привязки к сайтам каким-то) Денег я работой заработаю)

  • @devops4236
    @devops4236 3 года назад

    Семаев, ни она ссылка на донат не работает! Сделай нормальный донат аккаунт на патреоне, подписка на месяц за один доллар. Если все кто ставит, лайки кинет тебе по баксу, можно жить не тужить и делать выпуски.

  • @user-bw8bp3ik1t
    @user-bw8bp3ik1t 6 лет назад

    хех...поймал error: invalid package name: openssl. в момент dpkg-buildpackage -d
    Буду гуглить((

    • @user-bw8bp3ik1t
      @user-bw8bp3ik1t 6 лет назад

      нашел. В vim debian/rules прописал open-ssl ))

  • @user-kp5tp9cu5j
    @user-kp5tp9cu5j 3 года назад

    У кого-нибудь в 2020 на squid 4.13 заработало по этому уроку?!

    • @MGTOW_Element
      @MGTOW_Element Год назад

      из apt ставится пакет, с поддержкой ssl и все работает

  • @DelovoyAdmin
    @DelovoyAdmin 7 лет назад +2

    cp squid.conf{,.bak}
    как один из вариант

    • @KirillSemaev
      @KirillSemaev  7 лет назад

      Шикарный вариант, я так не умел) Спасибо

    • @MGTOW_Element
      @MGTOW_Element Год назад

      очень удобно!

  • @user-pi8kv1sp1o
    @user-pi8kv1sp1o 5 лет назад

    Качественные серверы у xserv24 com, поддержка отвечает в течение 30 минут. Цены от 69$! Нравится то что адреса IP неограниченны(при нормальном кол-ве делают вкусные цены на них) и лояльность к жалобам, в виде того что они позволяют реагировать на все жалобы по моему усмотрению. Прокси вроде 3proxy или Dante поднимают бесплатно! Поддержка часто решает вопросы которые не входят в их компетенцию - бесплатно! Рекомендую рассмотреть серверы этого провайдера!