squid.conf
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| squid.conf [2022-06-30 08:31:00] – [Standard] manfred | squid.conf [2024-07-19 21:52:24] (aktuell) – [https proxy für große dateien mit ssl bumping] david | ||
|---|---|---|---|
| Zeile 36: | Zeile 36: | ||
| - | ===== Standard | + | ===== standard |
| # | # | ||
| Zeile 73: | Zeile 73: | ||
| memory_pools_limit 1024 MB | memory_pools_limit 1024 MB | ||
| coredump_dir /tmp | coredump_dir /tmp | ||
| + | |||
| + | |||
| + | ===== https proxy für große dateien mit ssl bumping ===== | ||
| + | |||
| + | **wichtig**: | ||
| + | |||
| + | * '' | ||
| + | * '' | ||
| + | * '' | ||
| + | * '' | ||
| + | * '' | ||
| + | * '' | ||
| + | * '' | ||
| + | |||
| + | <code bash / | ||
| + | include / | ||
| + | |||
| + | shutdown_lifetime 10 seconds | ||
| + | |||
| + | acl private_network src fe80::/ | ||
| + | acl private_network src 169.254.0.0/ | ||
| + | acl private_network src fc00::/ | ||
| + | acl private_network src 10.0.0.0/ | ||
| + | acl private_network src 172.16.0.0/ | ||
| + | acl private_network src 192.168.0.0/ | ||
| + | |||
| + | acl safe_ports port 80 # http | ||
| + | acl safe_ports port 443 # https | ||
| + | |||
| + | acl secure_ports port 443 | ||
| + | |||
| + | http_access deny !safe_ports | ||
| + | http_access deny CONNECT !secure_ports | ||
| + | http_access allow localhost manager | ||
| + | http_access deny manager | ||
| + | http_access allow localhost | ||
| + | http_access allow private_network | ||
| + | http_access deny to_localhost | ||
| + | http_access deny to_linklocal | ||
| + | http_access deny all | ||
| + | |||
| + | #ssl_bump splice localhost | ||
| + | ssl_bump bump all | ||
| + | |||
| + | #http_port 3128 | ||
| + | https_port 3128 tls-cert=fullchain.pem tls-key=privkey.pem | ||
| + | |||
| + | coredump_dir / | ||
| + | cache_dir aufs / | ||
| + | </ | ||
| + | |||
| + | Testen: | ||
| + | * in firefox konfigurieren und interaktiv testen | ||
| + | * chromium mit cli args starten und interaktiv testen: '' | ||
| + | * curl auf cli (http): '' | ||
| + | * curl auf cli (https): '' | ||
| + | * yt-dlp auf cli (youtube video downloaden und so größeren cache testen): '' | ||
| + | * curl auf cli (debian iso downloaden und so größeren cache testen): '' | ||
/home/http/wiki/data/attic/squid.conf.1656577860.txt · Zuletzt geändert: von manfred
