This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

HTTPS problem on Astaro V4.017

Hi,

I have configured the firewall with an internal netowrk of 192.168.1.0 255.255.255.0 and set up all the relevant proxies including http. I have it as a transparent proxy server with Anonymity set to none, and none of the content filters checked.

I can browse the web no problem and access sites no problem but when I try to access secure sites (https) the browser returns that the page cannot be displayed.

Any suggestions or ideas would be great.

Regards,

Mike   


This thread was automatically locked due to age.
Parents
  • the transparent proxy mode works only for HTTP and not HTTPS. You have the choice to run the proxy in standard mode (what makes config changes on each client nescessary) or an additional packet filter allowing HTTPS from internal to the internet.

    Greetings
    cyclops    
  • Hi Cyclops,

    Thanks for the info, I do have it configured to allow https which seems to be a very pointless option if it does not work [:)]dea why the transparent proxy won't allow https?

    Previous to Astaro I had a self configured and installed Redhat 9.0 firewall using iptables and squid with transparent proxy enabled and I had no problems with it. I redirected all requests on 80 and 443 via the firewall on 3128 and it seemed to work fine.

    Do you think adding a packet rule to intercept 443 connections from the internal network and then sending them out via eth0 bypassing the proxy would work?

    Regards,

    Mike  
Reply
  • Hi Cyclops,

    Thanks for the info, I do have it configured to allow https which seems to be a very pointless option if it does not work [:)]dea why the transparent proxy won't allow https?

    Previous to Astaro I had a self configured and installed Redhat 9.0 firewall using iptables and squid with transparent proxy enabled and I had no problems with it. I redirected all requests on 80 and 443 via the firewall on 3128 and it seemed to work fine.

    Do you think adding a packet rule to intercept 443 connections from the internal network and then sending them out via eth0 bypassing the proxy would work?

    Regards,

    Mike  
Children
No Data