Squid 3.5.12 transparent без подмены сертификата ubuntu 16 проблемы с facebook etc?
Слобрал squid 3.5.12 с поддержкой open-ssl 1.0.2g на ubuntu 16, Вроде как работает, но есть проблемы с доступом, например не заходит в facebook а даже если заходит на главную страничку то по урлам ходить невозможно, лично у меня не работает такой сайт olx.ua, иногда отваливается gmail. В логах в cache постоянно сыпется вот это:
SECURITY ALERT: By user agent:
2017/08/30 13:42:14.268 kid1| SECURITY ALERT: on URL: www.facebook.com:443
2017/08/30 13:42:14.424 kid1| SECURITY ALERT: Host header forgery detected on local=18.194.13.28:443 remote=10.49.1.230:50963 FD 1094 flags=33 (local IP does not match any domain IP)
2017/08/30 13:42:14.424 kid1| SECURITY ALERT: By user agent:
Вот конфиг:
стандартные директивы опускаю
http_port 10.10.1.254:3128 intercept options=NO_SSLv3:NO_SSLv2
https_port 10.10.1.254:3129 intercept ssl-bump options=ALL:NO_SSLv3:NO_SSLv2 connection-auth=off cert=/etc/squid/squidCA.pem
http_port 10.10.1.254:3130 options=NO_SSLv3:NO_SSLv2
dns-nameserver 127.0.0.1
Читать дальше
SECURITY ALERT: By user agent:
2017/08/30 13:42:14.268 kid1| SECURITY ALERT: on URL: www.facebook.com:443
2017/08/30 13:42:14.424 kid1| SECURITY ALERT: Host header forgery detected on local=18.194.13.28:443 remote=10.49.1.230:50963 FD 1094 flags=33 (local IP does not match any domain IP)
2017/08/30 13:42:14.424 kid1| SECURITY ALERT: By user agent:
Вот конфиг:
стандартные директивы опускаю
http_port 10.10.1.254:3128 intercept options=NO_SSLv3:NO_SSLv2
https_port 10.10.1.254:3129 intercept ssl-bump options=ALL:NO_SSLv3:NO_SSLv2 connection-auth=off cert=/etc/squid/squidCA.pem
http_port 10.10.1.254:3130 options=NO_SSLv3:NO_SSLv2
dns-nameserver 127.0.0.1