Привет, у меня около месяца работает точка доступа с проблем, используя RB532 и RouterOS 2.9.20. С прошлой недели, после перезагрузки, перенаправление HTTP для captive-portal больше не работает. Клиенты получают действительный (приватный) IP-адрес от DHCP-сервера Routerboard, и DNS-запросы работают, но при попытке доступа к любому веб-сайту браузер выдает "Connection Refused" (Отказ в соединении) или "Page cannot be displayed" (Страница не может быть отображена) (tcpdump на ноутбуке с Linux показывает RST-пакет в ответ на любое подключение к порту 80). Даже предназначенные для "белого списка" сайты недоступны. Если ввести IP-адрес точки доступа вручную в браузере, страница входа отображается, но другие URL-адреса не перенаправляются так, как должны. Если я перейду в `/ip hotspot` и установлю `0 disabled=yes`, все работает нормально— нет проблем с просмотром или доступом к другим интернет-сервисам, но, конечно, тогда AP будет полностью открыт, без всплывающего окна captive-portal или процесса входа. Есть какие-нибудь идеи? Ничего не менялось под `/ip hotspot` с момента последнего успешного функционирования… Я внес некоторые изменения в маршрутизацию перед перезагрузкой, переместив канал связи с Ether1 на Ether2, добавив некоторые статические маршруты и IPIP-туннель и т.д., но ничто, что могло бы повлиять на точку доступа. Другой трафик, проходящий через тот же RB532, работает нормально. Повторное прохождение через диалог настройки `/ip hotspot` не помогает… проблема повторяется каждый раз. Есть ли какие-то известные проблемы с точкой доступа в 2.9.20, которые могли бы быть исправлены в более новой версии RouterOS? Вот (экспорт) дамп соответствующих областей конфигурации: # 28 июня 2006 г. 11:01:12 по RouterOS 2.9.20
# software id = 4I8R-3TT
#
/ ip hotspot
add name="hotspot1" interface=wlan1 address-pool=hs-pool-4 profile=hsprof2 \
idle-timeout=5m keepalive-timeout=none addresses-per-mac=2 disabled=no
/ ip hotspot service-port
set ftp ports=21 disabled=no
/ ip hotspot profile
set default name="default" hotspot-address=10.65.64.1 \
dns-name="hotspot1.____.com" html-directory=hotspot rate-limit="" \
http-proxy=0.0.0.0:0 smtp-server=__________ login-by=cookie,http-pap \
http-cookie-lifetime=3d split-user-domain=no use-radius=no
add name="hsprof2" hotspot-address=10.65.64.1 dns-name="hotspot1.____.com" \
html-directory=hotspot rate-limit="" http-proxy=0.0.0.0:0 \
smtp-server=__________ login-by=cookie,http-pap http-cookie-lifetime=3d \
split-user-domain=no use-radius=no
/ ip hotspot user
add name="hsadmin" password="_________" profile=hsuserprf1 comment="" \
disabled=no
add name="guest" password="" profile=hsuserprf1 comment="" disabled=no
/ ip hotspot user profile
set default name="default" idle-timeout=none keepalive-timeout=2m \
status-autorefresh=1m shared-users=50 transparent-proxy=no
add name="hsuserprf1" idle-timeout=none keepalive-timeout=2m \
status-autorefresh=1m shared-users=1 transparent-proxy=yes \
open-status-page=always advertise=no
/ ip hotspot walled-garden
add dst-host=________ path=* action=allow comment="" disabled=no
add dst-host=_________ path=* action=allow comment="" disabled=no
add dst-host=________ action=allow comment="" disabled=no
add dst-host=______ path=* action=allow comment="" disabled=no # 28 июня 2006 г. 11:06:46 по RouterOS 2.9.20
# software id = 4I8R-3TT
#
/ ip firewall nat
add chain=srcnat src-address=10.65.64.0/24 action=masquerade \
comment="masquerade hotspot network" disabled=no
/ ip firewall connection tracking
set enabled=yes tcp-syn-sent-timeout=5s tcp-syn-received-timeout=5s \
tcp-established-timeout=1d tcp-fin-wait-timeout=10s \
tcp-close-wait-timeout=10s tcp-last-ack-timeout=10s \
tcp-time-wait-timeout=10s tcp-close-timeout=10s udp-timeout=10s \
udp-stream-timeout=3m icmp-timeout=10s generic-timeout=10m \
tcp-syncookie=no
/ ip firewall filter
/ ip firewall service-port
set ftp ports=21 disabled=no
set tftp ports=69 disabled=no
set irc ports=6667 disabled=no
set h323 disabled=yes
set quake3 disabled=no
set mms disabled=no
set gre disabled=yes
set pptp disabled=yes
# software id = 4I8R-3TT
#
/ ip hotspot
add name="hotspot1" interface=wlan1 address-pool=hs-pool-4 profile=hsprof2 \
idle-timeout=5m keepalive-timeout=none addresses-per-mac=2 disabled=no
/ ip hotspot service-port
set ftp ports=21 disabled=no
/ ip hotspot profile
set default name="default" hotspot-address=10.65.64.1 \
dns-name="hotspot1.____.com" html-directory=hotspot rate-limit="" \
http-proxy=0.0.0.0:0 smtp-server=__________ login-by=cookie,http-pap \
http-cookie-lifetime=3d split-user-domain=no use-radius=no
add name="hsprof2" hotspot-address=10.65.64.1 dns-name="hotspot1.____.com" \
html-directory=hotspot rate-limit="" http-proxy=0.0.0.0:0 \
smtp-server=__________ login-by=cookie,http-pap http-cookie-lifetime=3d \
split-user-domain=no use-radius=no
/ ip hotspot user
add name="hsadmin" password="_________" profile=hsuserprf1 comment="" \
disabled=no
add name="guest" password="" profile=hsuserprf1 comment="" disabled=no
/ ip hotspot user profile
set default name="default" idle-timeout=none keepalive-timeout=2m \
status-autorefresh=1m shared-users=50 transparent-proxy=no
add name="hsuserprf1" idle-timeout=none keepalive-timeout=2m \
status-autorefresh=1m shared-users=1 transparent-proxy=yes \
open-status-page=always advertise=no
/ ip hotspot walled-garden
add dst-host=________ path=* action=allow comment="" disabled=no
add dst-host=_________ path=* action=allow comment="" disabled=no
add dst-host=________ action=allow comment="" disabled=no
add dst-host=______ path=* action=allow comment="" disabled=no # 28 июня 2006 г. 11:06:46 по RouterOS 2.9.20
# software id = 4I8R-3TT
#
/ ip firewall nat
add chain=srcnat src-address=10.65.64.0/24 action=masquerade \
comment="masquerade hotspot network" disabled=no
/ ip firewall connection tracking
set enabled=yes tcp-syn-sent-timeout=5s tcp-syn-received-timeout=5s \
tcp-established-timeout=1d tcp-fin-wait-timeout=10s \
tcp-close-wait-timeout=10s tcp-last-ack-timeout=10s \
tcp-time-wait-timeout=10s tcp-close-timeout=10s udp-timeout=10s \
udp-stream-timeout=3m icmp-timeout=10s generic-timeout=10m \
tcp-syncookie=no
/ ip firewall filter
/ ip firewall service-port
set ftp ports=21 disabled=no
set tftp ports=69 disabled=no
set irc ports=6667 disabled=no
set h323 disabled=yes
set quake3 disabled=no
set mms disabled=no
set gre disabled=yes
set pptp disabled=yes
