Hallo Ihr Forum Mitglieder,
derzeit mache Ich mit ein paar Freunden ein Seminarfachprojekt namens "Schüler Internet" an unserer Schule!
Dazu haben wir uns einen Ubuntu Squid3/DNSMASQ/Apache Server zugelegt! Dieser hat die IP 192.168.20.1 zum Schülernetz und 192.168.0.21 zum Übergeordneten Netz, das wiederum einen Proxy auf Port 8080 mit der IP 192.168.0.1 besitzt! Unser Proxy hat den Port 3128! Unser Proxy hat daszu noch eine User Authentifizierung, damit nicht jeder durch kommt.
Nun zum Problem:
Wir haben auf einem Test Client den Proxy eingestellt und Versuchen nun über unseren Proxy und den anderen Proxy ins Internet zu gelangen! HTTP funktioniert nach der Benutzername und Passwort Abfrage super. Leider Lädt er kein HTTPS! Er gibt Fehler wie "Connection Timed Out" oder "Page not found" aus.
Ich Poste hier mal meine Squid.conf
In den IPTables ist nichts eingetragen!
Hier der Access.log von Squid3
Vielen Dank schon mal im Vorraus für eure Hilfe!
Wenn ihr noch was braucht um eine Diagnose zu stellen, stell ich das Schnellstmöglich bereit!
derzeit mache Ich mit ein paar Freunden ein Seminarfachprojekt namens "Schüler Internet" an unserer Schule!
Dazu haben wir uns einen Ubuntu Squid3/DNSMASQ/Apache Server zugelegt! Dieser hat die IP 192.168.20.1 zum Schülernetz und 192.168.0.21 zum Übergeordneten Netz, das wiederum einen Proxy auf Port 8080 mit der IP 192.168.0.1 besitzt! Unser Proxy hat den Port 3128! Unser Proxy hat daszu noch eine User Authentifizierung, damit nicht jeder durch kommt.
Nun zum Problem:
Wir haben auf einem Test Client den Proxy eingestellt und Versuchen nun über unseren Proxy und den anderen Proxy ins Internet zu gelangen! HTTP funktioniert nach der Benutzername und Passwort Abfrage super. Leider Lädt er kein HTTPS! Er gibt Fehler wie "Connection Timed Out" oder "Page not found" aus.
Ich Poste hier mal meine Squid.conf
Code:
auth_param basic program /usr/lib/squid3/ncsa_auth /etc/squid3/passwd
auth_param basic children 5
auth_param basic realm Bitte Benutzernamen und Passwort eingeben! | Please enter User-Name and Password!
auth_param basic credentialsttl 1 hours
auth_param basic casesensitive off
cache_peer 192.168.0.1 parent 8080 7 no-query
cache_mem 2048 MB
cache_dir ufs /var/spool/squid 2064 16 256
acl manager proto cache_object
acl localhost src 127.0.0.1/32
acl to_localhost dst 127.0.0.0/8
acl localnet src 192.168.20.0/24
acl ncsa_users proxy_auth REQUIRED
acl SSL_ports port 443
acl Safe_ports port 80
acl Safe_ports port 21
acl Safe_ports port 443
acl Safe_ports port 70
acl Safe_ports port 210
acl Safe_ports port 1025-65535
acl Safe_ports port 280
acl Safe_ports port 488
acl Safe_ports port 591
acl Safe_ports port 777
acl CONNECT method CONNECT
http_port 3128
http_access allow ncsa_users
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access allow localnet
http_access deny all
In den IPTables ist nichts eingetragen!
Hier der Access.log von Squid3
1326964870.255 0 192.168.20.2 TCP_DENIED/407 3985 GET http://facebook.de/ - NONE/- text/html
1326964874.787 250 192.168.20.2 TCP_MISS/301 446 GET http://facebook.de/ almi FIRST_UP_PARENT/192.168.0.1 text/html
1326964875.440 604 192.168.20.2 TCP_MISS/200 12048 GET http://de-de.facebook.com/ almi FIRST_UP_PARENT/192.168.0.1 text/html
1326964882.569 201 192.168.20.114 TCP_MISS/200 46585 GET http://connect.facebook.net/de_DE/all.js maum FIRST_UP_PARENT/192.168.0.1 application/x-javascript
1326964885.916 109 192.168.20.114 TCP_MISS/200 2628 GET http://www.drwindows.de/images/buttons/facebook.png maum FIRST_UP_PARENT/192.168.0.1 image/png
1326964912.824 378 192.168.20.2 TCP_MISS/200 11999 GET http://de-de.facebook.com/ almi FIRST_UP_PARENT/192.168.0.1 text/html
1326964914.403 246 192.168.20.114 TCP_MISS/200 7470 GET http://www.facebook.com/plugins/like.php? maum FIRST_UP_PARENT/192.168.0.1 text/html
1326964944.741 60589 192.168.20.2 TCP_MISS/503 0 CONNECT www.facebook.com:443 almi DIRECT/- -
1326964965.522 171 192.168.20.114 TCP_MISS/200 1897 GET http://www.ps3news.com/forums/images/misc/facebook.png maum FIRST_UP_PARENT/192.168.0.1 image/png
1326964973.845 241 192.168.20.114 TCP_MISS/200 6896 GET http://www.facebook.com/plugins/like.php? maum FIRST_UP_PARENT/192.168.0.1 text/html
1326964981.451 60095 192.168.20.2 TCP_MISS/503 0 CONNECT www.facebook.com:443 almi DIRECT/- -
1326965039.423 407 192.168.20.2 TCP_MISS/200 705 GET http://graph.facebook.com/http%3A%2F%2Fwww.netzwelt.de%2Fnews%2F85138-htc-wildfire-update-android-2-2.html? almi FIRST_UP_PARENT/192.168.0.1 text/javascript
1326965484.594 0 192.168.20.114 TCP_DENIED/407 4174 POST http://www.facebook.com/omaha/update.php? - NONE/- text/html
1326965489.690 0 192.168.20.114 TCP_DENIED/407 3692 CONNECT www.facebook.com:443 - NONE/- text/html
1326965489.791 0 192.168.20.114 TCP_DENIED/407 4174 POST http://www.facebook.com/omaha/update.php? - NONE/- text/html
1326965489.837 0 192.168.20.114 TCP_DENIED/407 3692 CONNECT www.facebook.com:443 - NONE/- text/html
1326965882.494 195 192.168.20.2 TCP_MISS/301 446 GET http://facebook.de/ almi FIRST_UP_PARENT/192.168.0.1 text/html
1326965882.856 348 192.168.20.2 TCP_MISS/200 12053 GET http://de-de.facebook.com/ almi FIRST_UP_PARENT/192.168.0.1 text/html
1326965909.613 0 192.168.20.2 TCP_DENIED/407 4603 GET http://0-ie-w.channel.facebook.com/ping - NONE/- text/html
1326965951.028 60002 192.168.20.2 TCP_MISS/503 0 CONNECT www.facebook.com:443 almi DIRECT/
--
Vielen Dank schon mal im Vorraus für eure Hilfe!
Wenn ihr noch was braucht um eine Diagnose zu stellen, stell ich das Schnellstmöglich bereit!