Llevo muchas horas buscando una forma de configurar un proxy transparente para SSL (no Squid). La respuesta general es que no puedo, pero sé que hay algunas formas , sin embargo. Mi propósito es solo el siguiente:
- Nombres de dominio de lista negra / lista blanca (no números de IP). El contenido no se filtrará ni modificará en absoluto.
- Forzar a los usuarios a través de estas listas. Si modifico dicha configuración en los navegadores web, simplemente pueden deshacerla.
La siguiente página dice que podría pasar el tráfico sin modificaciones, pero no dice cómo: ¿ iptables https proxy transparente con privoxy?
La siguiente página muestra una regla de iptables para 443 que yo mismo no pude poner a trabajar: http://alien.slackbook.org/dokuwiki/doku.php?id=slackware:proxy
La siguiente página explica cómo hacer que esto funcione solo con Squid: http://www.rahulpahade.com/content/squid-transparent-proxy-over-ssl-https
EDITAR: Una persona dice aquí: ¿Cómo uso IPTABLES para crear un paso HTTPS (443) alrededor de Squid? "Lo mejor que puede hacer es bloquear el acceso directo al puerto 443 y decirles a sus usuarios que si quieren usar HTTPS, deben configurar su navegador para usar el proxy". Pero solo sé cómo bloquear 443 por completo, no para que funcione bajo un proxy entonces.