Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Вместо страницы ошибки прокси вылетает таймаут при использовании https.

    Вместо страницы ошибки прокси вылетает таймаут при использовании https.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Вместо страницы ошибки прокси вылетает таймаут при использовании https., RouterOS
     
    asa
    Guest
    #1
    0
    07.01.2014 11:43:00
    Я включил прокси на своей RB2011 и добавил несколько сайтов в список запрещенных с помощью простого правила `/ip proxy access add dst-host=*some.site action=deny`. Эти сайты доступны как по http, так и по https (например, facebook). Когда я пытаюсь получить доступ по http, прокси показывает страницу ошибки (доступ запрещен), но когда я меняю протокол на https, ничего не отображается, и браузер ждет, пока соединение не прервется по таймауту. Это особенно странно, потому что прокси корректно считает обращения по правилу блокировки для обоих протоколов.
     
     
     
    marypoppins
    Guest
    #2
    0
    28.07.2020 14:34:00
    Привет! Решилось наконец-то? У меня та же проблема была ещё в 2020… спасибо.
     
     
     
    R1CH
    Guest
    #3
    0
    29.07.2020 11:29:00
    Нельзя подделать HTTPS-сертификат посещенного сайта, поэтому ты никогда не сможешь показать ошибку.
     
     
     
    marypoppins
    Guest
    #4
    0
    03.08.2020 11:29:00
    Спасибо за ответ. Получается, вы не можете заблокировать http-сайт без ожидания таймаута? Я не понимаю, зачем нужно показывать какой-то сертификат о “посещении сайта”, если этот сайт реально ЗАБЛОКИРОВАН в правилах прокси (как видно из логов)? В логах, например, есть: CONNECT shavar.services.mozilla.com:443 action=deny, поэтому я думаю, что прокси должен игнорировать этот метод подключения. В моем представлении, это должно работать (хотя, возможно, я ошибаюсь):
    -Клиент к прокси: пожалуйста, выполни метод CONNECT x.y:443
    -Прокси: хм, x.y в моем списке запретов, поэтому мой ответ: эй, чувак, тебе это запрещено!
    -Клиент к прокси: о боже… должно показываться что-то пользователю (а не ждать таймаут!). При этом с отдельным прокси Squid, браузер сразу показывает: "Прокси-сервер отказывается в подключении", а с моим Mikrotik (обновленная версия, ccr1036 и rb750) браузер просто ждет ответа от заблокированного сайта. Я перехватил ответ прокси, и обнаружил следующие различия:
    -в случае Squid, полезная нагрузка TCP-пакета содержит не только html-заголовки, но и html-форматированное тело сообщения,
    -в то время как в случае Mikrotik, полезная нагрузка TCP-пакета содержит только html-заголовки без тела сообщения. Однако в обоих случаях в заголовках присутствует ответ "запрещено 403"! Это действительно только моя проблема? Есть ли кто-нибудь, кто блокирует какие-то https-страницы и получает быстрый ответ об отказе от своего браузера? Большое спасибо.
     
     
     
    reinerotto
    Guest
    #5
    0
    03.08.2020 21:07:00
    Ты ограничен возможностями RoS. В целом, добиться желаемого можно, НО сначала ты получишь предупреждение безопасности от браузера из-за неправильного сертификата. Я делаю это на OpenWRT, он больше подходит для таких задач, которые типичны для продвинутых точек доступа, требующих фильтров для контента для взрослых.
     
     
     
    roosje
    Guest
    #6
    0
    04.08.2020 07:29:00
    Есть несколько простых способов решить проблему с таймаутом: зайдите в «Пуск» и поищите «Параметры Интернета», затем выберите «Подключения». Проверьте настройки LAN и включите автоматическое определение настроек. Перейдите в «Настройки», откройте «Интернет». Выберите «Прокси» и включите автоматическое определение настроек. Откройте «Сеть», измените «Параметры адаптера» на панели задач, затем выберите «Протокол Интернета» и включите автоматическое получение IP-адреса. Просто перейдите в «Сеть» и выключите, затем включите Ethernet. Все эти методы работают на Windows 7 и выше, вплоть до Windows 10.
     
     
     
    marypoppins
    Guest
    #7
    0
    04.08.2020 14:23:00
    Спасибо за ответ. Мне кажется, тут какое-то недопонимание. Задача простая: просто БЛОКИРОВАТЬ сайты на прокси Mikrotik. Похоже, ошибка связана с сочетанием прокси Mikrotik (6.47.1, но задействованы и более старые версии) и браузера Firefox (Quantum 68.110esr). Однако тот же браузер отлично работает с отдельным Squid. Так что проблема в следующем: я могу блокировать и это работает идеально, когда сайты простые, например, http://any_http_site.com (без SSL/TLS-магии). Я просто добавляю blabla.com в список доступа с действием deny вот так: /ip proxy access add dst-host=blabla.com action=deny. Пытаюсь открыть blabla.com в браузере – сразу показывает: "HEY, PROXY ACCESS DENIED!". Отлично. Я хотел бы блокировать какие-то сайты, которые используют https://…, но это не работает: я использую тот же метод (здесь youtube.com, но неважно, что использует https://): /ip proxy access add dst-host=youtube.com action=deny. Пытаюсь открыть youtube.com в браузере, Mikrotik пишет в лог, что youtube заблокирован, но браузер просто ждёт, ждёт, ждёт, ждёт, пока не истечёт таймаут. Mikrotik пишет в лог → deny, но браузер ждёт чего-то, может быть, http-сообщение с телом.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры