Я много часов искал способ настроить прозрачный прокси для SSL (не Squid). Общий ответ - я не могу, но я знаю, что есть несколько способов . Моя цель только следующее:
- Доменные имена в черном / белом списке (не IP-номера). Контент не будет фильтроваться или изменяться вообще.
- Заставить пользователей проходить через эти списки. Если я изменю такие настройки в веб-браузерах, они могут просто отменить это.
На следующей странице сказано, что я могу передать трафик без изменений, но там не сказано, как: iptables https прозрачный прокси с privoxy?
На следующей странице показано правило iptables для 443, которое я сам не смог заставить работать: http://alien.slackbook.org/dokuwiki/doku.php?id=slackware:proxy
На следующей странице рассказывается, как заставить это работать только со Squid: http://www.rahulpahade.com/content/squid-transparent-proxy-over-ssl-https
РЕДАКТИРОВАТЬ: Один человек говорит здесь: Как я могу использовать IPTABLES для создания HTTPS (443) сквозной вокруг Squid? «Лучше всего заблокировать прямой доступ к порту 443 и сообщить своим пользователям, что если они хотят использовать HTTPS, они должны настроить свой браузер на использование прокси». Но я просто знаю, как полностью заблокировать 443, чтобы он не работал под прокси.