anmelden bei Https-ebay über squid nicht möglich

joergpc

Well-Known Member
Hallo an alle user,
habe einen Squid Version 2.5_7 im Betrieb und kann mich
seit geraumer zeit nicht mehr bei ebay anmelden,
nur wenn ich denn Proxy deaktiviere.

wie muss ich die configuration änder damit die Anmeldung wieder
über den proxy läuft.

viele grüße jörg
 
hast du mal in accesund cache log reingeschaut ?
ggf schalte mal squid auf verbose logging und schau mal ob was verdächtiges drinsteht.
 
indem du https verbindungen nicht über den proxy schickst, können ja sowieso nicht gechacht werden, da der content verschlüsselt ist. https ist port 443 und http ist port 80.
auf welchem system verwendest du den squid ? in verbindung mit welchem paketfilter, wie sieht deine nat.conf aus ?
 
Squid-2.5_7

joergpc schrieb:
Hallo an alle user,
habe einen Squid Version 2.5_7 im Betrieb und kann mich
seit geraumer zeit nicht mehr bei ebay anmelden,
nur wenn ich denn Proxy deaktiviere.

wie muss ich die configuration änder damit die Anmeldung wieder
über den proxy läuft.

viele grüße jörg

Squid ist tot. Wir leben im Zeitalter von NAT bzw. RNAT.

MfG

MFC
 
joergpc schrieb:
Hallo an alle user,
habe einen Squid Version 2.5_7 im Betrieb und kann mich
seit geraumer zeit nicht mehr bei ebay anmelden,
nur wenn ich denn Proxy deaktiviere.

wie muss ich die configuration änder damit die Anmeldung wieder
über den proxy läuft.

viele grüße jörg

War bei mir das gleiche.
Hast Du eine (beide) dieser Optionen "aktiviert"?

header_access Referer deny all
header_access User-Agent deny all

Kommt natürlich auf Deine ACL's drauf an was "all" zu bedeuten hat.
 
mikefeldmeier2 schrieb:
Squid ist tot. Wir leben im Zeitalter von NAT bzw. RNAT.
Informiere dich mal über den Unterschied zwischen einem Web Proxy Cache und NAT.

Ist das eigentlich dein Blödel-Account? Unter deinem anderen Mitgliedsnamen läßt du anscheinend nicht so viel Blödsinn vom Stapel :confused:
 
Hab' nochmal getestet woran dies liegen könnte, daß keine Anmeldung bei Ebay in Verbindung mit Squid mehr möglich ist.
Bei mir war dies nicht mehr möglich nachdem die Option "header_access User-Agent deny all" aktiviert war.
Ich hoffe dies hilft Dir weiter um das Problem weiter einzugrenzen oder zu beseitigen.
 
squid-und-ebay

0815Chaot schrieb:
Informiere dich mal über den Unterschied zwischen einem Web Proxy Cache und NAT.

Ist das eigentlich dein Blödel-Account? Unter deinem anderen Mitgliedsnamen läßt du anscheinend nicht so viel Blödsinn vom Stapel :confused:

Hi !

Scheint mir auch nach Blödelaccounts, wenn man für eBaybesuche
den dicken squid braucht. Bei grösseren Firmen , die ihre
User beschneiden/zensieren müssen sowie bei Internetcafes
mag squid ja noch angehen. Der (r)nat bezog sich eher auf eBay.

Ich glaub ich habe squid häufiger aufgesetzt als Du (weiss es
aber nicht -glauben heisst nicht wissen).

Das sehe ich daran, dass Du versuchst mir zu erklären, ich kennte
den Unterschied zwischen WEB caching proxy und nat nicht.

Wie auch immer: Wer denn eine grössere Firma oder ein Internetcafe
hat, sollte sich sicher über squid Gedanken machen, wenngleich
es für Privatanwender auch kleinere caching proxy Lösungen
gibt.

MfG

MFC
 
mikefeldmeier2 schrieb:
Scheint mir auch nach Blödelaccounts, wenn man für eBaybesuche
den dicken squid braucht.
Das war eine ernst gemeinte Frage und es gibt keinen Grund, den OP dafür zu diffamieren.
mikefeldmeier2 schrieb:
Ich glaub ich habe squid häufiger aufgesetzt als Du (weiss es
aber nicht -glauben heisst nicht wissen).
Glauben kannst du in der Kirche. Außerdem brauchst du keine Sätze zu schreiben, die du sofort wieder revidierst - laß so einen unqualifizierten Blödsinn doch einfach weg. Ich habe sowieso nie daran gezweifelt, daß deiner viel länger ist als meiner.
mikefeldmeier2 schrieb:
Das sehe ich daran, dass Du versuchst mir zu erklären, ich kennte
den Unterschied zwischen WEB caching proxy und nat nicht.
Erst mal lernst du bitte, was Squid ist (dazu habe ich dich schon einmal aufgefordert). Oder du hälst dich einfach aus solchen Themen raus. Dann lernst du bitte, andere Beiträge zu lesen. "WEB caching proxy" habe ich zumindest nirgendwo geschrieben.
mikefeldmeier2 schrieb:
Wie auch immer: Wer denn eine grössere Firma oder ein Internetcafe
hat, sollte sich sicher über squid Gedanken machen, wenngleich
es für Privatanwender auch kleinere caching proxy Lösungen
gibt.
Das mit dem "Privatanwender" hast du dir wieder aus den Fingern gezogen. Nirgendwo wird das vom OP geschrieben. Auch hier wieder die Bitte, andere Beiträge richtig zu lesen.

Und selbst wenn es so wäre, dann bleibt es trotzdem jedem selbst überlassen, welche Software er für welchen Zweck einsetzt. Manche nutzen auch BIND als Caching DNS, da könnte ich auch kommen, BIND sei tot, es gibt viel besseres. Manche nehmen zur Videobearbeitung Windows, da könnte ich auch kommen, Windows sei tot, es gibt viel besseres.

Solche Kommentare "XYZ ist tot" ohne sachliche Begründung sind nutzlos. Über Software zu schreiben, von der man nicht mal weiß, was sie tut, ebenso.
 
Hallo joergpc,

da ich nicht unbedingt der squid-Spezialist bin - ich habe meine squid.conf per "Google und Handbuch zusammengepfriemelt:D - antworte ich mal trotzdem.

Du mußt Dir ein paar Regeln zusammenstellen, die den Zugriff auf Seiten mit https-Protokoll erlauben. Wenn ich mich recht erinnere, geht es um den Befehl CONNECT, aber bitte, keine Hintergrundwissens-Fragen stellen, da ich das Wissen jetzt nicht parat habe.

In meiner squid.conf steht:
Code:
acl SSL_ports port 443 563
# Deny CONNECT to other than SSL ports
http_access deny CONNECT !SSL_ports

Damit habe ich keine Probleme beim Zugriff auf Homebanking oder eBay-SSL-Zugang (endlich habens die geschnallt!).

Viele Grüße

Jürgen

PS: CONNECT ist ein Befehl im https-Protokoll.
 
juedan schrieb:
PS: CONNECT ist ein Befehl im https-Protokoll.
quark, CONNECT ist ein "befehl" fuer http-proxies, bei dem die verbindung einfach auf tcp-ebene durchgereicht wird. wenn du CONNECT auf port 25 erlaubst, kannst du ueber den proxy auch mail schicken. mit https speziell hat das nichts zu tun.
 
Zurück
Oben