Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Как получить доступ к HTTPS-серверу без подключения к точке доступа Wi-Fi?

    Как получить доступ к HTTPS-серверу без подключения к точке доступа Wi-Fi?

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Как получить доступ к HTTPS-серверу без подключения к точке доступа Wi-Fi?, RouterOS
     
    cadryion
    Guest
    #1
    0
    15.11.2004 07:54:00
    Привет, как разрешить пользователям точки доступа получать доступ к HTTPS-серверу без входа в точку доступа? Вот что я сделал: настроил Mikrotik версии 2.8.18 в качестве шлюза точки доступа (10.5.6.44) с использованием DHCP-пула. Я пробовал (ссылайся на документацию – walled garden), но не работает. `/ip firewall mangle add dst-address=10.5.6.25/32 mark-flow=hs-auth`

    Тестовый клиент XP получает временный IP точки доступа от Mikrotik. IE6.0 URL: https://10.5.6.25/index.php Результат: Возвращаюсь на страницу входа в точку доступа Mikrotik, когда должен видеть страницу index на https://10.5.6.25.

    Может кто-нибудь помочь, пожалуйста, или подсказать, есть ли другой способ сделать это?
     
     
     
    edzix
    Guest
    #2
    0
    15.11.2004 09:38:00
    Можешь написать, какое правило "закрытого сада" ты пытался применить? Эдгарс.
     
     
     
    cadryion
    Guest
    #3
    0
    15.11.2004 11:58:00
    Я ни правил никаких не применял в "закрытом саду". Просто использовал /ip firewall mangle add dst-address=10.5.6.25/32 mark-flow=hs-auth.
     
     
     
    edzix
    Guest
    #4
    0
    15.11.2004 12:57:00
    С этой командой ты просто помечаешь пакеты, идущие на этот хост. Нужно добавить этот IP в конфигурацию "walled garden". Edgars
     
     
     
    cadryion
    Guest
    #5
    0
    15.11.2004 14:54:00
    Ну, спасибо, что ответили. Я попробовал это, но всё равно не получилось [admin@MPPPP] ip hotspot walled-garden> print Flags: X - disabled DST-HOST DST-PORT PATH ACTION 0 ^www\.redtone\.com$ allow 1 10.5.6.25 allow Тестировал с Before login to hotspot IE6 – http://10.5.6.25/index.php – Хорошо IE6 – https://10.5.6.25/index.php – “Страница не может быть отображена”. Не могли бы вы привести пример? Это было бы очень полезно.
     
     
     
    jarosoup
    Guest
    #6
    0
    15.11.2004 20:25:00
    Нельзя использовать защищенные сайты в "закрытом саду". Я долго боролся с этим, прежде чем понял, что это не работает. Из раздела "Закрытый сад" руководства по Hotspot: Замечания В настоящее время HTTPS-серверы внутри "Закрытого сада" разместить нельзя. Однако есть обходной путь. Можно добавить правило mangle, которое позволит перенаправлять трафик на IP-адрес защищенного веб-сервера, например: /ip firewall mangle add dst-address=159.148.108.1/32 mark-flow=hs-auth Просто добавьте "дырки" для IP-адресов в брандмауэр, чтобы это работало… Mikrotik, есть ли планы сделать это возможным в будущем? Уверен, что есть много других (включая меня), которым нужна эта функция.
     
     
     
    cadryion
    Guest
    #7
    0
    16.11.2004 03:03:00
    Хм… Тогда мой вопрос такой: подскажите, пожалуйста, как использовать эту "дыру", которую мы добавили только что?
     
     
     
    jarosoup
    Guest
    #8
    0
    17.11.2004 00:04:00
    Вам нужно добавить 2 правила для файрвола, в которых будет указан IP-адрес защищенного сервера и порт (443): одно правило для destination-nat с IP-адресом сервера в качестве целевого IP и dst-port, и другое — в цепочке forward с той же информацией. Адрес источника можно указать как вашу сеть, или 0/0, а также настройки интерфейса и т.д. Это должно помочь.
     
     
     
    cadryion
    Guest
    #9
    0
    17.11.2004 02:24:00
    Спасибо, Jorosoup! Спаситель дня! Вот краткое описание сути вопроса. Цель: предоставить новым зарегистрированным пользователям возможность оценивать веб-сервер по протоколу HTTPS (10.5.6.25) для обновления и активации, просто кликнув по ссылке на странице входа в точку доступа.

    Mikrotik:
    local:10.5.48.1/24
    public:10.5.6.44/24
    Webserver: 10.5.6.25/24

    Затем мы открываем "дыру" в брандмауэре с помощью mangle.

    Примечания:
    В настоящее время вы не можете размещать HTTPS-серверы внутри Walled Garden. Однако существует обходной путь. Вы можете добавить правило mangle, которое позволит вам направлять трафик на IP-адрес защищенного веб-сервера, например: /ip firewall mangle add dst-address=10.5.6.25/32 mark-flow=hs-auth

    Затем мы направляем трафик через эту "дыру" с помощью следующих 2 правил:
    ip firewall rule forward dst-address=10.5.6.25/32:443 protocol=tcp action=accept
    ip firewall dst-nat dst-address=10.5.6.25/32:443 protocol=tcp action=accept

    Тестирование:
    Кликните на ссылку на HTTPS-сервер на странице входа в Mikrotik (без входа в систему) – https://10.5.6.25/index.php загрузилась. ОТЛИЧНО.

    P.S.: Может ли кто-нибудь в MK включить последний шаг в документацию. Это сэкономит кучу времени кому-нибудь там.
     
     
     
    jarosoup
    Guest
    #10
    0
    17.11.2004 18:39:00
    Рад помочь. На самом деле, тебе даже не нужно это правило mangle... Я упустил одну деталь: убедись, что эти 2 правила брандмауэра, которые ты добавишь, стоят вверху каждого списка цепочек.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры