<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Safe_ports и SSL_ports</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/6984.html</link>
    <description>Вопрос скорее теоретический. Просто хочу понять разницу.&lt;br&gt;Во многих статьях и примерах по настройке squid применяются такие acl как Safe_ports и SSL_ports. Используются они и у меня. А вот в чем разница между ними?&lt;br&gt;Какие порты можно отнести к Safe_ports (в переводе с английского - безопасные), а какие к SSL_ports?&lt;br&gt;Некоторые порты могут содержаться в обоих acl одновременно?&lt;br&gt;</description>

<item>
    <title>Safe_ports и SSL_ports (gg)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/6984.html#8</link>
    <pubDate>Wed, 01 May 2013 13:25:42 GMT</pubDate>
    <description>&amp;gt;&amp;gt;  (или в документации сб-клиент сказано, что он &lt;br&gt;&amp;gt;&amp;gt; может работать через хттп прокси, и есть окошко, где этот прокси прописывается?) &lt;br&gt;&amp;gt; Не возьму в толк, о чем вы.&lt;br&gt;&amp;gt; В глаза не видел документации к этому чуду, но у меня на &lt;br&gt;&amp;gt; работе в этот сбербанк-бизнес-онлайн люди ходят через браузер, соответственно, с прокси &lt;br&gt;&amp;gt; никаких проблем не возникает...&lt;br&gt;&amp;gt; Может, есть и еще отдельное какое-то сбербанковское приложение, но о нём я &lt;br&gt;&amp;gt; не слышал - разве что достаточно давно у нас стояло что-то &lt;br&gt;&amp;gt; vpn&apos;оподобное от них, но оно уже года 2 как умерло - &lt;br&gt;&amp;gt; в нашем болотце, по крайней мере...&lt;br&gt;&lt;br&gt;У топикстартера, как я понял, был вопрос, почему именно CONNECT (а не GET, POST...).&lt;br&gt;Я хотел сказать, что если подобная программа вообще может работать через http прокси,&lt;br&gt;то это почти наверняка туннель через CONNECT.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Safe_ports и SSL_ports (SHRDLU)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/6984.html#7</link>
    <pubDate>Wed, 01 May 2013 09:21:57 GMT</pubDate>
    <description>&amp;gt;  (или в документации сб-клиент сказано, что он &lt;br&gt;&amp;gt; может работать через хттп прокси, и есть окошко, где этот прокси прописывается?) &lt;br&gt;&lt;br&gt;Не возьму в толк, о чем вы.&lt;br&gt;В глаза не видел документации к этому чуду, но у меня на работе в этот сбербанк-бизнес-онлайн люди ходят через браузер, соответственно, с прокси никаких проблем не возникает...&lt;br&gt;Может, есть и еще отдельное какое-то сбербанковское приложение, но о нём я не слышал - разве что достаточно давно у нас стояло что-то vpn&apos;оподобное от них, но оно уже года 2 как умерло - в нашем болотце, по крайней мере...&lt;br&gt;</description>
</item>

<item>
    <title>Safe_ports и SSL_ports (gg)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/6984.html#6</link>
    <pubDate>Sat, 27 Apr 2013 12:54:07 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; говорит о том, что запретить доступ по http по всем портам кроме &lt;br&gt;&amp;gt; Safe_ports, а дальше запретить доступ по http с использованием метода CONNECT &lt;br&gt;&amp;gt; по всем портам кроме SSL_ports &lt;br&gt;&amp;gt; Метод CONNECT насколько я понимаю используется для создания некоего туннеля между серверами, &lt;br&gt;&amp;gt; а с помощью первой строки мы просто разрешаем использование портов. Так &lt;br&gt;&amp;gt; зачем нужна вторая строка, если первой мы можем открыть доступ к &lt;br&gt;&amp;gt; портам, в том числе и тем что указаны в SSL_ports &lt;br&gt;&amp;gt; Однако именно эти две строки присутствуют во всех найденных мной в интернете &lt;br&gt;&amp;gt; конфигурациях.&lt;br&gt;&amp;gt; Если этих строк две, значит есть какая-то разница. Какая?&lt;br&gt;&lt;br&gt;Вы сами и ответили.&lt;br&gt;К вашему сбрф скуид подключается методом коннект.&lt;br&gt;В том, что не проходит обычное хттп проксирование, нет ничего удивительного.&lt;br&gt; (или в документации сб-клиент сказано, что он&lt;br&gt;может работать через хттп прокси, и есть окошко, где этот прокси прописывается?)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Safe_ports и SSL_ports (nkly)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/6984.html#5</link>
    <pubDate>Thu, 25 Apr 2013 07:37:29 GMT</pubDate>
    <description>&amp;gt; на самом деле нужно открыть порт в NAT&amp;firewall и не вспоминать про &lt;br&gt;&amp;gt; сквид.&lt;br&gt;&lt;br&gt;Я сначала тоже так подумал. Но нет. Возможно, конечно, что и NAT&amp;firewall нужно править, но мне этого не потребовалось.&lt;br&gt;После добавления порта в SSL_ports у меня все заработало.&lt;br&gt;В Safe_ports у меня также изначально присутствовала строка:&lt;br&gt;acl Safe_ports port 1025-65535 # unregistered ports&lt;br&gt;То есть порт входит и в Safe_ports однако только с ней не работало. Вот мне и не понятно по какому принципу добавляются порты в тот или иной acl, а может для открытия порта нужно добавлять его в оба acl.&lt;br&gt;Моя конфигурация squid&lt;br&gt;http_access deny !Safe_ports&lt;br&gt;http_access deny CONNECT !SSL_ports&lt;br&gt;говорит о том, что запретить доступ по http по всем портам кроме Safe_ports, а дальше запретить доступ по http с использованием метода CONNECT по всем портам кроме SSL_ports&lt;br&gt;Метод CONNECT насколько я понимаю используется для создания некоего туннеля между серверами, а с помощью первой строки мы просто разрешаем использование портов. Так зачем нужна</description>
</item>

<item>
    <title>Safe_ports и SSL_ports (Andrey Mitrofanov)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/6984.html#4</link>
    <pubDate>Thu, 25 Apr 2013 05:41:02 GMT</pubDate>
    <description>&amp;gt; &quot;Сбербанк Бизнес ОнЛ&#064;йн&quot; &lt;br&gt;&amp;gt; и девушка вежливо  отвечает мне дословно следующее: &lt;br&gt;&amp;gt; &quot;Нужно открыть на прокси порт 9443&quot; &lt;br&gt;&lt;br&gt;По моему опыту общения с &quot;клиентом банка&quot; (не этим),&lt;br&gt;&lt;br&gt;&amp;gt; Другой информации она не дает.&lt;br&gt;&amp;gt; Моя конфигурация squid выглядит так: &lt;br&gt;&lt;br&gt;на самом деле нужно открыть порт в NAT&amp;firewall и не вспоминать про сквид.&lt;br&gt;&lt;br&gt;Ну, можешь, конечно, поискать настройку &quot;HTTP прокси&quot; в своём бизнес-онлайне.&lt;br&gt;</description>
</item>

<item>
    <title>Safe_ports и SSL_ports (nkly)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/6984.html#3</link>
    <pubDate>Thu, 25 Apr 2013 04:45:43 GMT</pubDate>
    <description>&amp;gt; Safe_ports - это те, которые админ (вы) считаете &quot;безопасными&quot; для прохождения через &lt;br&gt;&amp;gt; прокси. Чаще всего это HTTP порты.&lt;br&gt;&amp;gt; SSL_ports - это только те порты, которые участвуют в SSL соединении.&lt;br&gt;&amp;gt; Эти ACL могут перекрывать друг друга и в этом ничего плохого нет. &lt;br&gt;&lt;br&gt;Приведу конкретный пример.&lt;br&gt;Нужно на компьютере в локальной сети обеспечить работу через прокси в системе &quot;Сбербанк Бизнес ОнЛ&#064;йн&quot;&lt;br&gt;Звоню в техподдержку и спрашиваю, что для этого нужно и девушка вежливо отвечает мне дословно следующее:&lt;br&gt;&quot;Нужно открыть на прокси порт 9443&quot;&lt;br&gt;Другой информации она не дает.&lt;br&gt;Моя конфигурация squid выглядит так:&lt;br&gt;----------------&lt;br&gt;http_access deny !Safe_ports&lt;br&gt;http_access deny CONNECT !SSL_ports&lt;br&gt;----------------&lt;br&gt;В какой из acl нужно добавить этот порт? И самое главное - почему?&lt;br&gt;</description>
</item>

<item>
    <title>Safe_ports и SSL_ports (dima)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/6984.html#2</link>
    <pubDate>Wed, 24 Apr 2013 16:16:50 GMT</pubDate>
    <description>нету разницы, можно назвать как угодно например&lt;br&gt;KGB_soset&lt;br&gt;</description>
</item>

<item>
    <title>Safe_ports и SSL_ports (Mr. Mistoffelees)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/6984.html#1</link>
    <pubDate>Wed, 24 Apr 2013 14:48:20 GMT</pubDate>
    <description>Привет,&lt;br&gt;&lt;br&gt;Safe_ports - это те, которые админ (вы) считаете &quot;безопасными&quot; для прохождения через прокси. Чаще всего это HTTP порты. &lt;br&gt;&lt;br&gt;SSL_ports - это только те порты, которые участвуют в SSL соединении. &lt;br&gt;&lt;br&gt;Эти ACL могут перекрывать друг друга и в этом ничего плохого нет. &lt;br&gt;&lt;br&gt;WWell,&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
