【问题标题】:squid reverse proxy - forward https trafficsquid 反向代理 - 转发 https 流量
【发布时间】:2012-03-08 10:15:10
【问题描述】:

我将 squid 用作反向代理,使用 2 个 apache 和 1 个 iis 服务器作为后端。 iis 服务器上的页面 Login.aspx 重定向到同一服务器上的 https:// 页面。我已经使用 urlpath_regex 将所有传入的对 squid 上的 aspx/asp 页面的请求定向到 iis 服务器。

当我键入 https://www.example.com/Login.aspx 时,我希望 squid 将所有 https 请求简单地转发到 iis 服务器,而无需费心解密 ssl(我想此解密仅在 iis 服务器上完成)。我该怎么做?

我尝试添加 https_port 192.168.124.41:443 但这要求我提供我没有的 ssl 证书(它在 iis 服务器上)。如果有人能指出我正确的方向,我将不胜感激。

谢谢, 阿迪

【问题讨论】:

    标签: squid accelerator


    【解决方案1】:

    在 Squid 处于反向模式时,您不能。有两种方式:

    1. 使用 NAT。
    2. 允许 Squid 解密流量。然后 Squid 也使用 SSL 与服务器通信。

    【讨论】:

    • 有趣。不知道为什么Squid坚持要反向解密流量?
    • 它不解密任何东西,它是 SSL 端点。如果你不想这样,不要使用 Squid,使用 NAT。在这种情况下,代理没有任何意义。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2015-04-04
    • 1970-01-01
    • 1970-01-01
    • 2019-01-14
    • 1970-01-01
    • 2022-07-12
    相关资源
    最近更新 更多