Когда я пытаюсь получить доступ к SSL-сайту изнутри "застенчивой сети" (walled garden), я сталкиваюсь с ошибками сертификатов. Ошибки говорят мне, что сертификат, применяемый к моему hotspot-сервису, используется для инородного SSL-сайта, и поэтому имя хоста не совпадает с сертификатом. Даже если я принимаю "плохой" сертификат, я так и не достигаю удаленного SSL-сайта. Что-то упускаю? Кажется, моя конфигурация довольно проста..
/ip hotspot profile add dns-name=thewallstreetjournal.towerstream.net hotspot-address=10.223.0.1 html-directory=lab http-proxy=0.0.0.0:0 login-by=https,http-pap name=lab_prof nas-port-type=wireless-802.11 radius-accounting=yes radius-default-domain="" radius-interim-update=received radius-location-id="" radius-location-name="" radius-mac-format=XX-XX-XX-XX-XX-XX rate-limit="" smtp-server=0.0.0.0 split-user-domain=no ssl-certificate=labsite.net use-radius=yes
/ip hotspot add address-pool=lab_pool addresses-per-mac=2 disabled=no idle-timeout=5m interface=vlan823 keepalive-timeout=none name=LAB profile=lab_prof
/ip hotspot walled-garden add action=allow disabled=no dst-host=www.mysite.com dst-port="" server=LABI
Я могу зайти на , но не на .
/ip hotspot profile add dns-name=thewallstreetjournal.towerstream.net hotspot-address=10.223.0.1 html-directory=lab http-proxy=0.0.0.0:0 login-by=https,http-pap name=lab_prof nas-port-type=wireless-802.11 radius-accounting=yes radius-default-domain="" radius-interim-update=received radius-location-id="" radius-location-name="" radius-mac-format=XX-XX-XX-XX-XX-XX rate-limit="" smtp-server=0.0.0.0 split-user-domain=no ssl-certificate=labsite.net use-radius=yes
/ip hotspot add address-pool=lab_pool addresses-per-mac=2 disabled=no idle-timeout=5m interface=vlan823 keepalive-timeout=none name=LAB profile=lab_prof
/ip hotspot walled-garden add action=allow disabled=no dst-host=www.mysite.com dst-port="" server=LABI
Я могу зайти на , но не на .
