Squid3 versão 3.3.13 com HTTPS apresentando erro em FATAL: Unknown http(s)_port option 'ssl_bump' [R

1. Squid3 versão 3.3.13 com HTTPS apresentando erro em FATAL: Unknown http(s)_port option 'ssl_bump' [R

Jaques Douglas de Medeiros
JaquesDM

(usa Debian)

Enviado em 19/06/2015 - 12:19h

Olá, já procurei e não achei... gostaria que vcs pudessem me ajudar...

Quando inicio apresenta isso:

[....] Starting Squid HTTP Proxy 3.x: squid32015/06/19 11:56:04| FATAL: Unknown http(s)_port option 'ssl_bump'.
FATAL: Bungled /etc/squid3/squid.conf line 5: https_port 3127 intercept ssl_bump gerenate_host_certificates=on dynamic_cert_mem_cache_size=4MB cert=/etc/squid3/ssl_cert/myCA.pem
Squid Cache (Version 3.3.13): Terminated abnormally.
CPU Usage: 0.024 seconds = 0.012 user + 0.012 sys
Maximum Resident Size: 17872 KB
Page faults with physical i/o: 0
failed!

E essa é a linha do Squid.conf que estou usando... detalhe ainda não estou utilizando iptables!!!

https_port 3127 intercept ssl_bump gerenate_host_certificates=on dynamic_cert_mem_cache_size=4MB cert=/etc/squid3/ssl_cert/myCA.pem
ssl_bump none localhost
ssl-bump server-first all
sslcrtd_program /lib/squid3/ssl_crtd -s /var/lib/ssl_db -M 4 MB
sslcrtd_children 5

Desde já agradeço por alguma solução.


  


2. MELHOR RESPOSTA

Renato Carneiro Pacheco
renato_pacheco

(usa Debian)

Enviado em 22/06/2015 - 09:07h

Achei o problema. Vc não vai precisar d reinstalar. Em vez de ssl_bump, coloque ssl-bump na linha https_port. Veja:


https_port 3127 intercept ssl-bump gerenate_host_certificates=on dynamic_cert_mem_cache_size=4MB cert=/etc/squid3/ssl_cert/myCA.pem


Nas outras linhas, continua o ssl_bump.

Fonte: http://wiki.squid-cache.org/Features/SslBump
--
Renato Carneiro Pacheco
Certificado Linux LPIC-1
Especialista em Segurança em Redes de Computadores
Graduado em Redes de Comunicação

http://br.linkedin.com/in/renatocarneirop
http://www.facebook.com/renatocarneirop

"Não acredite no que eu digo, pois é a minha experiência e não a sua. Experimente, indague e busque." - Osho Rajneesh

3. Re: Squid3 versão 3.3.13 com HTTPS apresentando erro em FATAL: Unknown http(s)_port option 'ssl_bump' [R

Renato Carneiro Pacheco
renato_pacheco

(usa Debian)

Enviado em 19/06/2015 - 15:20h

Seu squid não foi compilado com as opções para interceptar SSL (--enable-ssl --enable-ssl-crtd).
--
Renato Carneiro Pacheco
Certificado Linux LPIC-1
Especialista em Segurança em Redes de Computadores
Graduado em Redes de Comunicação

http://br.linkedin.com/in/renatocarneirop
http://www.facebook.com/renatocarneirop

"Não acredite no que eu digo, pois é a minha experiência e não a sua. Experimente, indague e busque." - Osho Rajneesh


4. Re: Squid3 versão 3.3.13 com HTTPS apresentando erro em FATAL: Unknown http(s)_port option 'ssl_bump

Jaques Douglas de Medeiros
JaquesDM

(usa Debian)

Enviado em 22/06/2015 - 08:51h

renato_pacheco escreveu:

Seu squid não foi compilado com as opções para interceptar SSL (--enable-ssl --enable-ssl-crtd).
--
Renato Carneiro Pacheco
Certificado Linux LPIC-1
Especialista em Segurança em Redes de Computadores
Graduado em Redes de Comunicação

http://br.linkedin.com/in/renatocarneirop
http://www.facebook.com/renatocarneirop

"Não acredite no que eu digo, pois é a minha experiência e não a sua. Experimente, indague e busque." - Osho Rajneesh

___

Bom dia Renato, verifiquei o que disse... e aparentemente está tudo ok... será que terei de fazer uma reinstalação novamente???

Se mais alguém tiver alguma solução desde já agradeço!!!

Squid Cache: Version 3.3.13
configure options: '--enable-icap-client' '--enable-ssl' '--enable-ssl-crtd' '--prefix=/usr' '--includedir=/include' '--mandir=/share/man' '--infodir=/share/info' '--sysconfdir=/etc' '--localstatedir=/var' '--libexecdir=/lib/squid3' '--srcdir=.' '--datadir=/usr/share/squid3' '--sysconfdir=/etc/squid3' '--mandir=/usr/share/man' '--with-default-user=squid' '--with-cppunit-basedir=/usr' '--with-logdir=/var/log/squid3' '--with-pidfile=/var/run/squid3.pid'







5. Re: Squid3 versão 3.3.13 com HTTPS apresentando erro em FATAL: Unknown http(s)_port option 'ssl_bump' [R

Jaques Douglas de Medeiros
JaquesDM

(usa Debian)

Enviado em 22/06/2015 - 10:35h

renato_pacheco escreveu:

Achei o problema. Vc não vai precisar d reinstalar. Em vez de ssl_bump, coloque ssl-bump na linha https_port. Veja:


https_port 3127 intercept ssl-bump gerenate_host_certificates=on dynamic_cert_mem_cache_size=4MB cert=/etc/squid3/ssl_cert/myCA.pem


Nas outras linhas, continua o ssl_bump.

Fonte: http://wiki.squid-cache.org/Features/SslBump
--
Renato Carneiro Pacheco
Certificado Linux LPIC-1
Especialista em Segurança em Redes de Computadores
Graduado em Redes de Comunicação

http://br.linkedin.com/in/renatocarneirop
http://www.facebook.com/renatocarneirop

"Não acredite no que eu digo, pois é a minha experiência e não a sua. Experimente, indague e busque." - Osho Rajneesh


Perfeito... havia copiado de umas dicas aqui do VOL, ainda estou estudando squid pois estes comando são novos pra mim... obrigado pela ajuda!!! sem palavras!!! Forte abraço sucesso!!! Obs: Foi o melhor presente de aniversário que recebi hoje!!! rsrsrs!




6. Re: Squid3 versão 3.3.13 com HTTPS apresentando erro em FATAL: Unknown http(s)_port option 'ssl_bump' [R

Renato Carneiro Pacheco
renato_pacheco

(usa Debian)

Enviado em 22/06/2015 - 11:39h

JaquesDM escreveu:

Perfeito... havia copiado de umas dicas aqui do VOL, ainda estou estudando squid pois estes comando são novos pra mim... obrigado pela ajuda!!! sem palavras!!! Forte abraço sucesso!!! Obs: Foi o melhor presente de aniversário que recebi hoje!!! rsrsrs!



Vish... Parabéns ae, então!

--
Renato Carneiro Pacheco
Certificado Linux LPIC-1
Especialista em Segurança em Redes de Computadores
Graduado em Redes de Comunicação

http://br.linkedin.com/in/renatocarneirop
http://www.facebook.com/renatocarneirop

"Não acredite no que eu digo, pois é a minha experiência e não a sua. Experimente, indague e busque." - Osho Rajneesh






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts