Squid Reverse Proxy con SSL

Discussioni sull'installazione, utilizzo in generale, consigli e idee di sviluppo.
Rispondi
bobrock
Messaggi: 16
Iscritto il: 01 mar 2012, 23:50
Località: Roma

Squid Reverse Proxy con SSL

Messaggio da bobrock »

Buonasera a tutti,

ho già configurato il proxy squid come reverse proxy (3.1.16) sul mio NAS TS-659 Pro II, ma non riesco abilitare le funzioni per i certificati SSL.

Quando eseguo il restart della configurazione appare :
Starting proxy server: 2012/09/13 17:01:50| cache_cf.cc(381) parseOneConfigFile: squid.conf:3 unrecognized: 'https_port'

L'errore dovrebbe implicare la mancata compilazione dell'eseguibile con il parametro "--enable-ssl".
Qualcuno ha provato configurazioni in SSL ?

Tks. : Razz :
bobrock
Messaggi: 16
Iscritto il: 01 mar 2012, 23:50
Località: Roma

Re: Squid Reverse Proxy con SSL

Messaggio da bobrock »

nessuno ha mai usato squid come reverse proxy per proteggre il NAS dalla rete ? : PirateCap :
FabioLV
Moderatore
Messaggi: 1187
Iscritto il: 17 set 2009, 17:28
Contatta:

Re: Squid Reverse Proxy con SSL

Messaggio da FabioLV »

E' preferibile una DMZ....
Mod. area "Mercatino dell'usato elettronico"

TS-210
TS-259 Pro +
TS-253 Pro
PopCornHour A-110 / C-300

_______________________________________________________________________
"Qualunque sia l'entità di un problema, la complessità della sua soluzione è inversamente proporzionale alla disponibilità economica." - da "Memorie di un Mod. Nabbo" - 2012 Ediz. FabioLV
bobrock
Messaggi: 16
Iscritto il: 01 mar 2012, 23:50
Località: Roma

Re: Squid Reverse Proxy con SSL

Messaggio da bobrock »

Buonasera FabioLV,

ti ringrazio della risposta, ma la DMZ è già presente.
Il reverse proxy è una ulteriore sicurezza per evitare le URL non volute.

Premetto, vorrei attivare i servizi multimediali privati e un sito web aperto a tutti.

Purtroppo ho notato che anche facendo un Host Virtuale per il sito aperto a tutti, su una porta specifica (es: 3000) ed eseguendo il forward della porta dalla 80 alla 3000 (nel firewall del router), le URL dei servizi multimediali "/MVS2" , "/musicstation" sono aperte lo stesso in chiaro.

Come se il web del NAS le ruotasse automaticamente comunque sulla 80 al suo interno, credo sia un bug di sicurezza.

Quindi una parte del proxy in SSL lo vorrei usare per autenticare proprio questi servizi obbligandola in sicurezza. Probabilmente o cambio proxy o autentico prima ancora dal router in SSL.
Spero di essere stato chiaro nell'esposizione della configurazione.

Roberto.
Rispondi