artenounx
Full Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору presentRU По идее не должно быть разницы установлен HC локально на компе или в локальной сети. Нешифрованные http сайты будут передаваться по локалке нешифрованными по HTTP протоколу. Шифрованные https сайты будут передаваться в локалке по HTTPS. Если в HC поставлена галочка "обработка SSL" (по умолчанию включено), то HC будет более подробно отображать соединения и кэшировать https трафик. Но в Firefox (и желательно в систему) нужно установить сертификат root-public.crt. Та же ситуация с SOCKS прокси в локалке. Я проверял в Wireshark. Шифрование зависит от сайтов, https гоняются по локалке шифрованными, http нет. И хотя SOCKS может шифровать всё внутри себя, это опциональная возможность, которую должны поддерживать и клиент (браузер) и прокси сервер. Что же касается HC, он может раздавать и по SOCKS, но настроек шифрования прокси я там не видел. Кроме того в режиме SOCKS почему-то нет никакой фильтрации, простой прогон трафика. Поэтому он не рекомендуется. Если вы не боитесь, что в локальную сеть кто-то врежется, то отсутствие шифрования там не страшно. Цитата: Если в этом расширении выставляю протокол HTTP, то фильтрация происходит нормально, страницы грузятся. Если выставляю протокол HTTPS, то коннекта вообще нет. | Я так понял, нешифрованные сайты идут в прокси по HTTP, а шифрованные по HTTPS. Как я уже говорил. Но, если вы не поставили галочку на HTTPS в Firefox, то при открытии HTTPS сайтов они пойдут мимо прокси (я так понимаю), поэтому и открываются. А если поставили галочку на HTTPS, то коннекта может не быть из-за отсутствия сертификата HC в браузере (при отсутствии галочки на HTTP, уже нешифрованные сайты пойдут мимо прокси). Но это что касается штатных прокси настроек в браузере. А в FoxyProxy нет разделения на вид трафика. Если вы выставляете HTTP (то, что нужно сделать), то и http и https пойдут через прокси. Первые нешифрованные, вторые шифрованные (возможно, кроме доменов). Шифрованные на стороне сайтов, прокси просто пропускает шифрованный трафик как есть. Если выставляете HTTPS в FoxyProxy, то это специальный хитрый режим шифрования всего трафика в прокси, который HC не поддерживает. Так что нужно в FoxyProxy выбирать HTTP, но шифроваться будет не всё. Другого выхода нет. Если нет злоумышленников, контролирующих локальную сеть, то это нормальный выбор. Поправьте, если я не прав. Я тоже не особый спец в этом. | Всего записей: 531 | Зарегистр. 05-08-2021 | Отправлено: 15:05 20-10-2021 | Исправлено: artenounx, 15:12 20-10-2021 |
|