[Linuxtrent] Re: Kattive e https

  • From: Daniele Piccoli <daniele.piccoli@xxxxxxxxxx>
  • To: linuxtrent@xxxxxxxxxxxxx
  • Date: Wed, 18 Nov 2015 17:25:10 +0100

Il 18/11/2015 17:12, Diaolin ha scritto:

Il 2015-11-18 16:56 Daniele Piccoli ha scritto:
Ciao a tutti, scrivo qui perchè non riesco più a fare il login sul forum
di Kattive.

di questo avviso vale

? Non ho capito


Ho una rete wifi, a cui si attacano i client esterni.


ok


NON VIENE CONFIGURATO NESSUN PROXY SU QUESTI CLIENT.

Sito http --> redirect sul kattive ( autenticazione su server Samba4 )
--> DNAT su Dansguardian --> Proxy...ecc

Tutto funziona senza problemi, l'utente viene agganciato al gruppo
coretto, può autorizzare i siti



perfetto potrà anche navigare, presumo

perfettamente e senza nessun tipo di problema!


Ora siti HTTPS

- Se metto in shorewall HTTP/ACCEPT wifi net funzionano sempre,
autenticati al kattive o no, cosa che mi pare logica ( ma che non
vorrei )


HTTPS/ACCEPT wifi net

EVENTUALMENTE!!!!!!!!!!!!

scusa errore di battituta


- Se invece vado a mettere nel gruppo delle regole : Destinazione
autorizzare ( IP mascherato ) : ANY --> 443 --> TCP
quanto vado su un sito http, il browser restà li "appeso" gira un per
qualche minuto per poi dire che non riesce a raggiungere la pagina.

cerco di leggere https... giusto vero?

vedi sopra

Il routing sulle interfaccie è abilitato in Reti.

cosa c'entra il routing quello non ti serve

Il campo "Routing permesso" permette, qualora abilitato, al motore di
KATTIVE di inserire le regole di routing eventualmente configurate per
l'utente o il gruppo.


hai messo i valori giusti in masq?

in masq viene mascherata tutta la rete sull' interfaccia che va verso la
net.

eth1 192.168.103.0/26


Nei log di shorewall, vedo passare k-nomeutente2rtD e varie altre regole
relative allo stesso utente verso le destinazioni HTTPS richieste dal
browser!!


Quale sarebbe la strategia giusta per gestire la questione HTTPS ?


Quello che hai fatto è giusto ma hai definito i provider (interfacce)
nella conf generale di kattive (via web)?

Configurazioni --> Generale --> impostani di rete ?

Si sono definitite le interfacce fisiche, i providers ( l'interfaccia
verso internet ), le interfacce per il routing interno ( quella verso
internet e quella del wifi ) e gli ip delle VPN!

Diaolin

Grazie
Daniele


Grazie
Daniele
--
Per iscriversi (o disiscriversi), basta spedire un messaggio con OGGETTO
"subscribe" (o "unsubscribe") a mailto:linuxtrent-request@xxxxxxxxxxxxx


Other related posts: