Bonjour,
D'après ma très modeste expérience, ce type d'erreur se produit quand un client essaie de causer en HTTPS à un service HTTP : forcément, la réponse HTTP qui arrive est souvent de taille supérieure aux premiers paquets de négo SSL attendus par le client, ce qui cause ton erreur.
Testes une connexion vers ton site perso en https depuis derrière le proxy et regarde les logs de ton site pour voir si la connexion arrive en HTTP ou HTTPS ?
Cordialement,
Bastien Faure +33 6 32 11 70 87
Le 09/06/2018 à 14:56, Jocelyn Lagarenne a écrit :
Bonjour à tous,
j'ai recement installé un squid sur mon routeur pfsense avec un squidguard en mode transparent. jusque là tout va bien.
mais j'ai recement activé pour tester l'interception https car sinon squidguard est totalement useless (de plus en plus de site sont en https maintenant). cela à l'air de fonctionner relativement correctement mais sur certains sites et majoritairement avec firefox j'ai des erreurs SSL : /An error occurred during a connection to www.google.fr http://www.google.fr/. SSL received a record that exceeded the maximum permissible length. Error code: SSL_ERROR_RX_RECORD_TOO_LONG/
je n'arrive pas à comprendre cette erreur et qu'est ce qui peut la causer. En cherchant sur internet, je ne semble pas le seul a avoir ce problème mais je ne trouve pas vraiment de solution.
Avez vous déjà eu ce soucis et avez vous trouvé une solution ?
merci d'avance de votre aide!
ma config pfsense: http://jocelynlagarenne.fr/img/image1.png http://jocelynlagarenne.fr/img/image2.png http://jocelynlagarenne.fr/img/image3.png
si vous avez deja eu ce probleme savez vous s'il est lié à la version squid de pfsense ou pas ? si je monte une VM dédiée squid aurais je le meme probleme ?
Liste de diffusion du FRsAG http://www.frsag.org/