<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: SQUID запрещает доступ к сайту</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/6826.html</link>
    <description>Моя проблема в следующем: есть шлюз с squid, настроено так что он пропускает только на необходимые сайты, остальные под запретом. &lt;br&gt; &lt;br&gt; Мне необходимо добавить разрешение для доступа к банковскому сайту https://sbi.sberbank.ru:9443/ic/ &lt;br&gt; &lt;br&gt;вот из конфига squid(то что касается этого сайта) &lt;br&gt; &lt;br&gt;acl mts src 192.168.80.1 &lt;br&gt;acl sbonline dstdom_regex sbi.sberbank.ru  &lt;br&gt;acl SSL_ports port 9443         # sbonline &lt;br&gt;acl CONNECT method CONNECT &lt;br&gt;http_access deny CONNECT !SSL_ports &lt;br&gt;http_access allow mts sbonline &lt;br&gt; &lt;br&gt;Но страница не отображается, нет записи что сайт заблокирован squid, просто не отображается. &lt;br&gt; &lt;br&gt;В логе следующее: &lt;br&gt; &lt;br&gt;1340688067.422      0 192.168.80.1 TCP_DENIED/403 1327 CONNECT sbi.sberbank.ru:9443 - NONE/- text/html &lt;br&gt; &lt;br&gt;В чем загвоздка, подскажите?&lt;br&gt;&lt;br&gt;PS нашел похожую тему , http://www.opennet.ru/openforum/vsluhforumID12/6642.html , все то же но не работает. &lt;br&gt;</description>

<item>
    <title>SQUID запрещает доступ к сайту (iMichael)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/6826.html#20</link>
    <pubDate>Wed, 29 Aug 2012 05:48:29 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Все, проблема решена, все дело в SELinux, необходимо было добавить 9443 порт &lt;br&gt;&amp;gt;&amp;gt; в http_port_t следующим образом semanage port -a -t http_port_t -p tcp &lt;br&gt;&amp;gt;&amp;gt; 9443, может кому и пригодится.&lt;br&gt;&amp;gt; :-O Приятно видеть человека, решившего проблему не по накатанному &quot;с самого начала &lt;br&gt;&amp;gt; отключаем SELinux&quot;!&lt;br&gt;&lt;br&gt;Я тоже столкнулся с такой проблемой и не сразу догадался отключить SELinux... :)&lt;br&gt;Но включение этого порта мне не помогло, пришлось сделать&lt;br&gt;setsebool -P squid_connect_any 1&lt;br&gt;чтобы совсем не отключать SELinux.&lt;br&gt;Если кому интересно, в логах на предмет squid и connect было примерно так:&lt;br&gt;#============= squid_t ==============&lt;br&gt;allow squid_t pki_ca_port_t:tcp_socket name_connect;&lt;br&gt;allow squid_t pki_tps_port_t:tcp_socket name_connect;&lt;br&gt;allow squid_t port_t:tcp_socket name_connect;&lt;br&gt;allow squid_t soundd_port_t:tcp_socket name_connect;&lt;br&gt;allow squid_t transproxy_port_t:tcp_socket name_connect;&lt;br&gt;</description>
</item>

<item>
    <title>SQUID запрещает доступ к сайту (Andrey Mitrofanov)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/6826.html#19</link>
    <pubDate>Tue, 10 Jul 2012 17:27:12 GMT</pubDate>
    <description>&amp;gt; Все, проблема решена, все дело в SELinux, необходимо было добавить 9443 порт &lt;br&gt;&amp;gt; в http_port_t следующим образом semanage port -a -t http_port_t -p tcp &lt;br&gt;&amp;gt; 9443, может кому и пригодится.&lt;br&gt;&lt;br&gt;:-O Приятно видеть человека, решившего проблему не по накатанному &quot;с самого начала отключаем SELinux&quot;!&lt;br&gt;</description>
</item>

<item>
    <title>SQUID запрещает доступ к сайту (sanchomaster)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/6826.html#18</link>
    <pubDate>Mon, 09 Jul 2012 11:17:34 GMT</pubDate>
    <description>Все, проблема решена, все дело в SELinux, необходимо было добавить 9443 порт в http_port_t следующим образом semanage port -a -t http_port_t -p tcp 9443, может кому и пригодится. &lt;br&gt; &lt;br&gt;Спасибо всем кто принимал участие, тему можно закрыть.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>SQUID запрещает доступ к сайту (Andrey Mitrofanov)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/6826.html#17</link>
    <pubDate>Fri, 29 Jun 2012 05:28:31 GMT</pubDate>
    <description>&amp;gt; 1340885974.049      0 192.168.50.1 TCP_MISS/503 0 CONNECT sbi.sberbank.ru:9443 &lt;br&gt;&amp;gt; - DIRECT/- - &lt;br&gt;&lt;br&gt;Гугль дал стальные http://www.opennet.ru/openforum/vsluhforumID12/5536.html#1 руки-крылья?&lt;br&gt;</description>
</item>

<item>
    <title>SQUID запрещает доступ к сайту (sanchomaster)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/6826.html#16</link>
    <pubDate>Fri, 29 Jun 2012 05:01:54 GMT</pubDate>
    <description>&amp;gt; какая схема аутентификации пользователей ? пользуете ли какой-нибудь редиректор ?&lt;br&gt;&lt;br&gt;аутентификации пользователей нет, как и редиректора&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>SQUID запрещает доступ к сайту (Денис)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/6826.html#15</link>
    <pubDate>Thu, 28 Jun 2012 17:35:58 GMT</pubDate>
    <description>&amp;gt; В общем получается так, sqid разрешает соединение &lt;br&gt;&amp;gt; 2012/06/27 17:15:23&amp;#124; The request CONNECT sbi.sberbank.ru:9443 is ALLOWED, because &lt;br&gt;&amp;gt; it matched &apos;sbonline&apos; &lt;br&gt;&amp;gt; а затем при подключении выдает ошибку 503 &lt;br&gt;&amp;gt; 1340885974.049      0 192.168.50.1 TCP_MISS/503 0 CONNECT sbi.sberbank.ru:9443 &lt;br&gt;&amp;gt; - DIRECT/- - &lt;br&gt;&amp;gt; в чем может быть проблема?&lt;br&gt;&lt;br&gt;какая схема аутентификации пользователей ? пользуете ли какой-нибудь редиректор ?&lt;br&gt;</description>
</item>

<item>
    <title>SQUID запрещает доступ к сайту (sanchomaster)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/6826.html#14</link>
    <pubDate>Thu, 28 Jun 2012 12:32:33 GMT</pubDate>
    <description>В общем получается так, sqid разрешает соединение&lt;br&gt; &lt;br&gt;2012/06/27 17:15:23&amp;#124; The request CONNECT sbi.sberbank.ru:9443 is ALLOWED, because it matched &apos;sbonline&apos; &lt;br&gt;&lt;br&gt;а затем при подключении выдает ошибку 503&lt;br&gt;&lt;br&gt;1340885974.049      0 192.168.50.1 TCP_MISS/503 0 CONNECT sbi.sberbank.ru:9443 - DIRECT/- -&lt;br&gt;&lt;br&gt;в чем может быть проблема?&lt;br&gt;</description>
</item>

<item>
    <title>SQUID запрещает доступ к сайту (sanchomaster)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/6826.html#13</link>
    <pubDate>Thu, 28 Jun 2012 07:26:06 GMT</pubDate>
    <description>Вообщем сейчас ситуация следующая:&lt;br&gt;&lt;br&gt;В логах squid 1340865593.957      2 192.168.50.1 TCP_MISS/503 0 CONNECT sbi.sberbank.ru:9443 - DIRECT/- -&lt;br&gt;&lt;br&gt;Значит проблемма заключается в фаерволе iptables, есть два интерфейса eth0 внутренний и eth1 внешний, как его настроить так чтоб можно было выйти на этот сайт, помогите!&lt;br&gt;   &lt;br&gt;</description>
</item>

<item>
    <title>SQUID запрещает доступ к сайту (sanchomaster)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/6826.html#12</link>
    <pubDate>Wed, 27 Jun 2012 13:33:09 GMT</pubDate>
    <description>&amp;gt;  Попробовать включить debug_options 28 и посмотреть какое правило &lt;br&gt;&amp;gt; блокирует запрос &lt;br&gt;&lt;br&gt;спасибо!&lt;br&gt;&lt;br&gt;2012/06/27 17:15:23&amp;#124; The request CONNECT sbi.sberbank.ru:9443 is ALLOWED, because it matched &apos;sbonline&apos;&lt;br&gt;&lt;br&gt;вот небольшая выдержка из лога, получается squid разрешает соединение и здесь дело в другом, значит iptables, сможет кто помочь, я с iptables на &quot;вы&quot;. &lt;br&gt;</description>
</item>

</channel>
</rss>
