Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    не могу получить доступ к https-сайтам

    не могу получить доступ к https-сайтам

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    не могу получить доступ к https-сайтам, RouterOS
     
    fdfdf
    Guest
    #1
    0
    19.03.2017 18:15:00
    Привет! У меня есть Mikrotik RB2011UiAS-2HnD. С вчерашнего дня я не могу зайти на HTTPS-сайты. Все остальное работает как обычно: VPN, входящий HTTPS-трафик (порт-форвардинг), HTTP-трафик через VPN-туннели. Я могу заходить на все HTTP-сайты, но как только происходит редирект на HTTPS — перестаёт работать. Я проверил все правила файрвола и даже добавил правило allow any any, но ничего не помогло. Есть идеи?
     
     
     
    mladen074
    Guest
    #2
    0
    12.12.2017 22:40:00
    Просто хотел сказать спасибо, потому что я несколько дней пытался разобраться с той же проблемой... Конечно, дело было в eoip туннеле. Кстати, было очень сложно понять, что есть проблема, потому что одни сайты работают нормально, а другие — нет (как будто случайно). В любом случае, ещё раз спасибо, твой пост реально спас жизнь.
     
     
     
    davidarre
    Guest
    #3
    0
    27.08.2018 16:10:00
    Большое спасибо, у меня была такая же проблема, и это сводило меня с ума. Я создал туннель EoIP, и в нём была вся загвоздка. Но самое удивительное, что он был отключён, а проблемы с https-браузингом всё равно оставались. Пришлось удалить туннель, и теперь всё работает идеально. Ещё раз спасибо и привет!
     
     
     
    Dalo
    Guest
    #4
    0
    27.01.2019 06:44:00
    Я только что столкнулся с той же проблемой. Как вы и сказали, проблема была связана с MTU туннеля EOIP (1408), но в моём случае я решил её, установив значение 1500 в поле MTU на мосту. Раньше оно было пустым и, как упоминалось, брало минимальный MTU сети LAN — «Actual MTU 1408» (так было у интерфейса EOIP с MTU 1408). Теперь EOIP и TLS работают параллельно и сейчас «Actual MTU 1500».
     
     
     
    Sparo90
    Guest
    #5
    0
    29.07.2019 15:51:00
    Спасибо за отличный совет, я тоже создал EOIP-интерфейс в своём мосту, и это изменило мой MTU, из-за чего возникло много проблем. После изменения MTU на EOIP-интерфейсе проблема решилась. С уважением, Sparo90
     
     
     
    Ferrograph
    Guest
    #6
    0
    13.11.2020 05:00:00
    Спасибо! Спасибо! Спасибо! Это сводило меня с ума уже несколько дней! Я использую eoip-ссылки, чтобы подключать сети клиентов к своему рабочему столу и работать с тем, что требует проводного доступа, и раньше никогда не замечал, что это влияет на MTU моста. У меня было два объекта, где по какой-то причине это реально портило общий доступ в интернет. Также имейте в виду, что нужно проверить все VLAN-интерфейсы, подключённые к мосту. Они, похоже, не обновляют свой MTU вместе с мостом, пока их не переключишь.
     
     
     
    Ferrograph
    Guest
    #7
    0
    05.01.2021 17:21:00
    Просто хотел поделиться… У меня был другой сайт с ужасным интернетом и https, там ещё была проблема с интерфейсом EoIP, который сбрасывал MTU. Я её исправил и думал, что всё снова будет работать, но не вышло, что меня здорово озадачило. Я экспортировал подробную конфигурацию и прошёлся по ней строчка за строчкой. В итоге заметил, что IP роутера был на ether2, а не на мосту, чего я раньше не заметил. Переместил его на мост — и всё заработало как обычно!
     
     
     
    sindy
    Guest
    #8
    0
    06.01.2021 09:18:00
    Отлично. Впервые вижу пример реальной проблемы, вызванной тем, что IP-конфигурация была присвоена порту участника моста, а не виртуальному порту этого моста, смотрящему к процессору.
     
     
     
    Ferrograph
    Guest
    #9
    0
    06.01.2021 11:02:00
    Да, я раньше встречал настройки роутеров с IP на порту участника, и, в целом, это особо не вызывало проблем. Однако в любом случае, как только замечаю такое, сразу переношу на мост.
     
     
     
    pranza
    Guest
    #10
    0
    16.01.2023 22:02:00
    Вот в чём была моя проблема! На маршрутизаторе Cisco всё работало, а на Mikrotik — нет! Спасибо!!!
     
     
     
    serafin
    Guest
    #11
    0
    07.03.2024 16:03:00
    Привет! Недавно столкнулся с проблемой — некоторые сайты неправильно открываются через HTTPS. Поведение было примерно таким:

    $ curl -i -v https://web.site  
    *   Trying 185.xx.xx.xx:443...  
    * Connected to web.site (185.xx.xx.xx) port 443 (#0)  
    * ALPN, offering h2  
    * ALPN, offering http/1.1  
    *  CAfile: /etc/ssl/certs/ca-certificates.crt  
    *  CApath: /etc/ssl/certs  
    * TLSv1.0 (OUT), TLS header, Certificate Status (22):  
    * TLSv1.3 (OUT), TLS handshake, Client hello (1):  

    Проблема была только у некоторых сайтов и только в некоторых локациях — на одном и том же устройстве трафик нормально проходил в одной сети, но падал в другой (провайдер INEA). Конфигурация была простой — базовый роутинг с маскарадингом.

    Выяснилось, что всё дело в MTU, и решение — убрать EOIP-туннель из бриджа. Принудительно менять MTU на уровне бриджа я не пробовал, как советовали раньше.

    Оставляю этот пост здесь, так как за последние 3 года это уже второй раз, когда приходится бороться с такой проблемой, чтобы было к чему обратиться в будущем.

    Ser@fin
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры