Ich habe jetzt viele Stunden nach einer Möglichkeit gesucht, einen transparenten Proxy für SSL (nicht Squid) einzurichten. Die allgemeine Antwort ist, dass ich nicht kann, aber ich weiß, dass es einige Möglichkeiten gibt. Mein Zweck ist nur der folgende:
- Blacklist / Whitelist-Domainnamen (keine IP-Nummern). Inhalte werden überhaupt nicht gefiltert oder geändert.
- Benutzer durch diese Listen zwingen. Wenn ich solche Einstellungen in den Webbrowsern ändere, können sie diese einfach rückgängig machen.
Auf der folgenden Seite wird angegeben, dass ich den Datenverkehr unverändert weitergeben kann, es wird jedoch nicht angegeben, wie: iptables https transparenter Proxy mit privoxy?
Die folgende Seite zeigt eine iptables-Regel für 443, die ich selbst nicht ausführen konnte: http://alien.slackbook.org/dokuwiki/doku.php?id=slackware:proxy
Auf der folgenden Seite erfahren Sie, wie dies nur mit Squid funktioniert: http://www.rahulpahade.com/content/squid-transparent-proxy-over-ssl-https
BEARBEITEN: Eine Person sagt hier: Wie verwende ich IPTABLES, um einen HTTPS (443) -Passthrough um Squid zu erstellen? "Das Beste, was Sie tun können, ist, den direkten Zugriff auf Port 443 zu blockieren und Ihren Benutzern mitzuteilen, dass sie ihren Browser für die Verwendung des Proxys konfigurieren müssen, wenn sie HTTPS verwenden möchten." Aber ich weiß nur, wie man 443 vollständig blockiert, damit es dann nicht unter einem Proxy funktioniert.