2012-03-08 116 views
0

我有鱿鱼作为反向代理与2 Apache和1 iis服务器作为后端。 iis服务器上的页面Login.aspx重定向到同一台服务器上的https://页面。我已经使用urlpath_regex将squid上的aspx/asp页面的所有传入请求定向到iis服务器。鱿鱼反向代理 - 转发https流量

当我键入https://www.example.com/Login.aspx我想鱿鱼简单地转发所有HTTPS请求到IIS服务器,而不会打扰到解密SSL(我想这个解密是只在iis服务器上完成)。我怎样才能做到这一点?

我试图添加https_port 192.168.124.41:443,但这要求我一个我没有的(它是在iis服务器上)的SSL证书。如果有人能指引我朝着正确的方向,我将不胜感激。

感谢, 阿迪

回答

0

鱿鱼在反向模式,你不能。有两种方法:

  1. 使用NAT。
  2. 允许Squid解密流量。然后,Squid通过SSL与服务器通信。
+0

有趣。我想知道为什么Squid坚持在反向模式下解密流量? – Jez 2017-06-07 10:00:03

+0

它不解密任何东西,它是SSL端点。如果你不想要,不要使用Squid,使用NAT。在这种情况下,代理人没有任何意义。 – 2017-09-02 00:40:16