Hello! Kernel 2.4.31, Sarge, 3.0.8 portolva Sarge-ra. Mukodni latszik egyelore. De a https reszenel elakadtam. Pontosabban a sajat generalasu certificate-ekkel van problema. A 2.1.8-as verzioban ez a policy mukodott: class IntraHttps(PsslProxy): class EmbeddedHttp(HttpProxy): def config(self): HttpProxy.config(self) self.transparent_mode = TRUE def config(self): self.server_need_ssl = TRUE self.server_verify_type = SSL_VERIFY_REQUIRED_TRUSTED self.server_ca_directory = '/etc/zorp/ca.crt' self.client_need_ssl = TRUE self.client_cert = '/etc/zorp/fw.crt' self.client_key = '/etc/zorp/fw.key' self.client_verify_type = SSL_VERIFY_NONE self.stack_proxy = self.EmbeddedHttp self.server_verify_depth = 2 Amelyik CA certificate-et beraktam a /etc/zorp/ca.crt konyvtarba, azt problema nelkul atengedte. Most nem :( Kiprobaltam egy olyan konfigot is, amely a fizetos 3.0.7-es verzioju zorppal mukodott, de az sem mukodik :( Ezt mondja: Nov 23 12:53:32 fw zorp_https[5117]: (Log thread): files = os.listdir(trusted_ip_dir) Nov 23 12:53:32 fw zorp_https[5117]: (Log thread): NameError: global name 'os' is not defined A kerdesem: hogyan lehet sajat magunk altal generalt certificate-et hasznalo webszerverekre iranyulo forgalmat atengedni? -- Udvozlettel Zsiga