HTTPS dan Transparent Proxy
Februari 5, 2011 Tinggalkan sebuah Komentar
Kadang-kadang susah juga cari referensi / solusi melalui google, perlu sedikit kesabaran dan ketelitian mata, pada saat saya bolik-balik mencari penyelesaian masalah untuk transparent proxy yg gak bisa buka https.
Salah satu contoh dari tidak bisa nya https berjalan di transparent proxy adalah user masih bisa membuka yahoo.com tetapi tidak bisa membuka mail.yahoo.com, belum lagi situs-situs lainnya yg menggunakan https. Repot kan ?
Karena memang dari beberapa situs menjelaskan yang intinya bahwa transparent proxy tidak support https dengan alasan keamanan, jadi hanya diatur melalui iptables rules.
Dan saya juga belum mahir benar dengan masalah iptables, jadinya untuk mencari bagaimana agar https tidak menggunakan transparent proxy susah juga.
Akhirnya ilmu yang dicari ketemu juga, padahal cuma satu baris perintah :
iptables -A POSTROUTING -t nat -p tcp -o eth0 –dport 443 -j MASQUERADE
atau kalau di masukkan di firewall rules :
-A POSTROUTING -o eth0 -p tcp -m tcp –dport 443 -j MASQUERADE
referensinya saya dapat dari http://www.mail-archive.com/squid-users@squid-cache.org/msg77349.html