Bonjour,

D'après ma très modeste expérience, ce type d'erreur se produit quand un client essaie de causer en HTTPS à un service HTTP : forcément, la réponse HTTP qui arrive est souvent de taille supérieure aux premiers paquets de négo SSL attendus par le client, ce qui cause ton erreur.

Testes une connexion vers ton site perso en https depuis derrière le proxy et regarde les logs de ton site pour voir si la connexion arrive en HTTP ou HTTPS ?

Cordialement,
Bastien Faure
+33 6 32 11 70 87
Le 09/06/2018 à 14:56, Jocelyn Lagarenne a écrit :
Bonjour à tous,

j'ai recement installé un squid sur mon routeur pfsense avec un squidguard en mode transparent. jusque là tout va bien.

mais j'ai recement activé pour tester l'interception https car sinon squidguard est totalement useless (de plus en plus de site sont en https maintenant).
cela à l'air de fonctionner relativement correctement mais sur certains sites et majoritairement avec firefox j'ai des erreurs SSL : 
An error occurred during a connection to www.google.fr.
SSL received a record that exceeded the maximum permissible length.
Error code: SSL_ERROR_RX_RECORD_TOO_LONG
 

je n'arrive pas à comprendre cette erreur et qu'est ce qui peut la causer. En cherchant sur internet, je ne semble pas le seul a avoir ce problème mais je ne trouve pas vraiment de solution.

Avez vous déjà eu ce soucis et avez vous trouvé une solution ?

merci d'avance de votre aide!

ma config pfsense:
http://jocelynlagarenne.fr/img/image1.png
http://jocelynlagarenne.fr/img/image2.png
http://jocelynlagarenne.fr/img/image3.png

si vous avez deja eu ce probleme savez vous s'il est lié à la version squid de pfsense ou pas ? si je monte une VM dédiée squid aurais je le meme probleme ?


_______________________________________________
Liste de diffusion du FRsAG
http://www.frsag.org/