<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Защищенное подключение к Squid&apos;у</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6622.html</link>
    <description>Здравствуйте! Есть вопрос. Есть сервер, находящийся в корпоративной сети, доступ к нему имеют компы из корпоративной сети и парочка компов из внешней сети. На сервере работает софт, к которому обращаются через веб-интерфейс. Необходимо организовать доступ через интернет. Если я подниму Squid на одной из машин которая имеет доступ к серверу и буду ходить через этот Squid на сервер. Вот тут появляются ряд ограничений. Естественно доступ к Squid&apos;у сделаю с паролем, но не хотелось бы передавать логины пароли в открытом виде и информацию, которая будет ходить, тоже не хотелось бы оставлять в открытом виде. Вот собственно и вопрос, можно ли сделать так, чтобы к сквиду подключения были безопасными(TLS,SSL), а от него запросы к серверу уже были обычными??? Другими словами, хочу сделать из сквида шлюз для http запросов, но чтобы внешние подключения были через SSL, а подключения сквида к серверу обычными. Возможно ли это?&lt;br&gt;</description>

<item>
    <title>Защищенное подключение к Squid&apos;у (an_er)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6622.html#7</link>
    <pubDate>Sun, 20 Mar 2011 16:51:15 GMT</pubDate>
    <description>Спасибо за ответы!&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; ... где я заблуждаюсь??? :) &lt;br&gt;&amp;gt;вы игнорируете содержимое http://www.squid-cache.org/Doc/config/https_port/ ;&lt;br&gt;&amp;gt;собственно, это основной источник заблуждений&lt;br&gt;&lt;br&gt;спасибо, что послали туда, куда нужно...  :)&lt;br&gt;да, это не то, что я хотел...&lt;br&gt;&lt;br&gt;&amp;gt; Squid там не лучший вариант. Сделайте проксирование через хост на Nginx с &lt;br&gt;&amp;gt; SSL.&lt;br&gt;&lt;br&gt;Спасибо, за подсказку! посмотрю в сторону Nginx&apos;а.&lt;br&gt;</description>
</item>

<item>
    <title>Защищенное подключение к Squid&apos;у (Alexander Sheiko)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6622.html#6</link>
    <pubDate>Sat, 19 Mar 2011 15:03:47 GMT</pubDate>
    <description>&amp;gt; Здравствуйте! Есть вопрос. Есть сервер, находящийся в корпоративной сети, доступ к нему &lt;br&gt;&amp;gt; имеют компы из корпоративной сети и парочка компов из внешней сети. &lt;br&gt;&amp;gt; На сервере работает софт, к которому обращаются через веб-интерфейс. Необходимо организовать доступ через интернет.&lt;br&gt;&lt;br&gt;Squid там не лучший вариант. Сделайте проксирование через хост на Nginx с SSL.&lt;br&gt;</description>
</item>

<item>
    <title>Защищенное подключение к Squid&apos;у (Aquarius)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6622.html#5</link>
    <pubDate>Sat, 19 Mar 2011 14:35:53 GMT</pubDate>
    <description>&amp;gt; ... где я заблуждаюсь??? :) &lt;br&gt;&lt;br&gt;вы игнорируете содержимое http://www.squid-cache.org/Doc/config/https_port/ ;&lt;br&gt;собственно, это основной источник заблуждений&lt;br&gt;</description>
</item>

<item>
    <title>Защищенное подключение к Squid&apos;у (an_er)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6622.html#4</link>
    <pubDate>Sat, 19 Mar 2011 14:11:38 GMT</pubDate>
    <description>&amp;gt; если речь об off-topic, то никаких клиентов для PPTP/L2TP/PPPoE ставить и не &lt;br&gt;&amp;gt; надо &lt;br&gt;&lt;br&gt;Вобще-то хотелось бы услышать ответ на свой вопрос... :) но я не отвергаю и других способов решения данной задачи...  просто мне казался описаный способ самым простым, да и наиболее легким для организации(в смысле создания)... &lt;br&gt;по поводу поста, тогда объясните как Вы собираетесь поднимать VPN, не устанавливая дополнительного ПО??? оговорюсь сразу операционки будут разные...  кстати, это еще один из факторов, а в любой операционке есть браузер, в котором прописать проксю проще чем поднимать VPN...&lt;br&gt;попытаюсь раскрыть более детально вопрос своего первого поста. я собствено уже попробовал поднять сквид, и в конфиге есть пункт https_port. Это порт на котором он будет слушать и принимать запросы от браузеров что-то вроде: https://bla-bla-bla ??? или на этом порту он будет слушать запрсы, чтобы установить секьюрное соединение между собой и подключающимся клиентом(и не важно будут ли там ходить запросы типа https или http)???</description>
</item>

<item>
    <title>Защищенное подключение к Squid&apos;у (Aquarius)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6622.html#3</link>
    <pubDate>Fri, 18 Mar 2011 21:33:11 GMT</pubDate>
    <description>&amp;gt;&amp;gt; а vpn чем не устраивает?&lt;br&gt;&amp;gt; VPN надо чем-то поднимать, а на каждый ноут или домашний комп я &lt;br&gt;&amp;gt; не поставлю клиента, а прописать в браузере проксю - это проще &lt;br&gt;&amp;gt; объяснить... :) &lt;br&gt;&lt;br&gt;если речь об off-topic, то никаких клиентов для PPTP/L2TP/PPPoE ставить и не надо&lt;br&gt;</description>
</item>

<item>
    <title>Защищенное подключение к Squid&apos;у (an_er)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6622.html#2</link>
    <pubDate>Fri, 18 Mar 2011 20:00:58 GMT</pubDate>
    <description>&amp;gt; а vpn чем не устраивает?&lt;br&gt;&lt;br&gt;VPN надо чем-то поднимать, а на каждый ноут или домашний комп я не поставлю клиента, а прописать в браузере проксю - это проще объяснить... :)&lt;br&gt;</description>
</item>

<item>
    <title>Защищенное подключение к Squid&apos;у (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6622.html#1</link>
    <pubDate>Fri, 18 Mar 2011 17:16:00 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; доступ через интернет. Если я подниму Squid на одной из машин &lt;br&gt;&amp;gt; которая имеет доступ к серверу и буду ходить через этот Squid &lt;br&gt;&amp;gt; на сервер. Вот тут появляются ряд ограничений. Естественно доступ к Squid&apos;у &lt;br&gt;&amp;gt; сделаю с паролем, но не хотелось бы передавать логины пароли в &lt;br&gt;&amp;gt; открытом виде и информацию, которая будет ходить, тоже не хотелось бы &lt;br&gt;&amp;gt; оставлять в открытом виде. Вот собственно и вопрос, можно ли сделать &lt;br&gt;&amp;gt; так, чтобы к сквиду подключения были безопасными(TLS,SSL), а от него запросы &lt;br&gt;&amp;gt; к серверу уже были обычными??? Другими словами, хочу сделать из сквида &lt;br&gt;&amp;gt; шлюз для http запросов, но чтобы внешние подключения были через SSL, &lt;br&gt;&amp;gt; а подключения сквида к серверу обычными. Возможно ли это?&lt;br&gt;&lt;br&gt;а vpn чем не устраивает?&lt;br&gt;</description>
</item>

</channel>
</rss>
