Имеется в хозяйсвтве Cisco ASA и Squid сервер.
По непонятным причинам не логируется https трафик. Судя Wireshark-у он и воовсе обходит сквид сервер.
Команды которые выполнял на цыске:
enable conf t access-list wccp_redirect extended deny ip host $squid_ip any access-list wccp_redirect extended permit tcp $client_ip 255.255.255.255 any eq 80 443 wccp web-cache redirect-list wccp_redirect password ******* wccp interface inside web-cache redirect in
Команды которые выполнял на сквиде
modprobe ip_gre ip tunnel add wccp0 mode gre remote $cisco_ip local $squid_ip dev eth0 ip addr add $squid_ip dev wccp0 ip link set wccp0 up echo 0 >/proc/sys/net/ipv4/conf/wccp0/rp_filter echo 0 >/proc/sys/net/ipv4/conf/eth0/rp_filter echo 1 >/proc/sys/net/ipv4/ip_forward iptables -t nat -A PREROUTING -i wccp0 -p tcp -j REDIRECT --to-port 3129
squid.conf
acl localhost src xxx.yyy.zzz.xzy/24 acl SSL_ports port 443 acl Safe_ports port 80 # http acl CONNECT method CONNECT http_access deny !Safe_ports http_access deny CONNECT !SSL_ports http_access allow localhost manager http_access deny manager http_access allow localhost http_access deny all coredump_dir /var/spool/squid3 refresh_pattern ^ftp: 1440 20% 10080 refresh_pattern ^gopher: 1440 0% 1440 refresh_pattern -i (/cgi-bin/|\?) 0 0% 0 refresh_pattern . 0 20% 4320 http_port 3129 intercept http_port 3128 intercept wccp2_router $cisco_ip wccp2_forwarding_method gre wccp2_return_method gre wccp2_service standard 0 password=******
/squid -v Squid Cache: Version 3.4.8 configure options: '--disable-loadable-modules' '--disable-wccp' '--disable-eui' '--disable-select' '--disable-poll' '--with-pthreads' '--disable-storeio' '--disable-disk-io' '--disable-removal-policies' '--enable-delay-pools' '--disable-useragent-log' '--disable-referer-log' '--enable-ssl' '--enable-ssl-crtd' '--disable-cache-digests' '--enable-icap-client' '--disable-snmp' '--disable-ident-lookups' '--enable-auth' '--enable-auth-basic=LDAP,PAM' '--enable-auth-ntlm=smb_lm' '--enable-auth-negotiate=kerberos' '--enable-auth-digest=LDAP,file' '--enable-external-acl-helpers=LDAP_group' '--enable-zph-qos' '--with-openssl' '--disable-ipv6' --enable-ltdl-convenience
Что я хочу - видеть логи от https. Я не уверен что мне нужно для этого использовать ssl-bump. Ведь при непрозначном проксировании сквид всё же показывает https логи. Подскажите куда копать и где я проглядел.
Cast blind_oracle