<div dir="ltr"><br><div class="gmail_extra"><br><div class="gmail_quote">2016-06-08 20:30 GMT-03:00 Marcus Kool <span dir="ltr"><<a href="mailto:marcus.kool@urlfilterdb.com" target="_blank">marcus.kool@urlfilterdb.com</a>></span>:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><span class=""><br>
<br>
On 06/08/2016 07:53 PM, Sergio Belkin wrote:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
<br>
Thanks Eliezer, good summary. I've changed the subject to reflect better the issue. As far I undestand from documention one can bump https only by interception.<br>
</blockquote>
<br></span>
No.  ssl-bump works very well with regular proxy mode, i.e. the browsers configure the address and port of the proxy or use PAC.<span class=""><br>
<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
But what about if one Windows user login against an Active Directory, will the authenticacion work to use the proxy?<br>
<br>
I mean, what I'd want is:<br>
<br>
- Only users of an Active Directory can use the proxy<br>
</blockquote>
<br></span>
In regular proxy mode, authentication and peek+splice works fine.<br>
Note that peek+splice does not require Squid CA certificates on the clients.<span class=""><br></span></blockquote><div><br><br><br></div><div>With peek+splce I block urls without CA certificates on the clients? Remember I mean urls, not only domains!<br></div><div> </div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><span class="">
<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
- Block certains urls<br>
<br>
Is that possible with squid+ufwdbguard?<br>
</blockquote>
<br></span>
ufdbGuard works always, independent if Squid uses interception or not.<br>
The issue is the messages that a browser displays for the end user (see earlier email).<br>
<br>
Marcus<br>
_______________________________________________<br>
squid-users mailing list<br>
<a href="mailto:squid-users@lists.squid-cache.org" target="_blank">squid-users@lists.squid-cache.org</a><br>
<a href="http://lists.squid-cache.org/listinfo/squid-users" rel="noreferrer" target="_blank">http://lists.squid-cache.org/listinfo/squid-users</a><br>
</blockquote></div><br><br clear="all"><br>-- <br><div class="gmail_signature" data-smartmail="gmail_signature"><div dir="ltr"><div><div dir="ltr">--<br>Sergio Belkin<br>LPIC-2 Certified - <a href="http://www.lpi.org" target="_blank">http://www.lpi.org</a></div></div></div></div>
</div></div>