<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Доступ к SSL-сайтам внутри &quot;сада&quot;.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Доступ к SSL-сайтам внутри &quot;сада&quot;. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 20 Aug 2026 14:20:46 -0400</pubDate>
		<item>
			<title>Доступ к SSL-сайтам внутри &quot;сада&quot;.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57362-dostup-k-ssl_saytam-vnutri-_sada_./message216006">Доступ к SSL-сайтам внутри &quot;сада&quot;.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я пытался добавить IP-адрес вместо имени хоста (даже пробовал оба варианта одновременно), но всё равно выдаёт плохие сертификаты. Всё ещё пытается использовать сертификат на Mikrotik, который связан с профилем точки доступа, а не сертификат удалённого SSL-сайта. Однако, если я принимаю плохой сертификат, то теперь могу достучаться до удалённого сайта. Что-то тут всё ещё очень не так. <br />
			<i>21.08.2012 17:09:00, CManny.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57362-dostup-k-ssl_saytam-vnutri-_sada_./message216006</link>
			<guid>http://mikrotik.moscow/forum/forum57/57362-dostup-k-ssl_saytam-vnutri-_sada_./message216006</guid>
			<pubDate>Tue, 21 Aug 2012 17:09:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Доступ к SSL-сайтам внутри &quot;сада&quot;.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57362-dostup-k-ssl_saytam-vnutri-_sada_./message216005">Доступ к SSL-сайтам внутри &quot;сада&quot;.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Возможно, стоит попробовать обойти это по IP-адресу и доменному имени. Работает ли это с SSL? /ip hotspot walled-garden ip<br />add dst-address=xx.xx.xx.xx action=accept <br />
			<i>21.08.2012 15:14:00, SurferTim.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57362-dostup-k-ssl_saytam-vnutri-_sada_./message216005</link>
			<guid>http://mikrotik.moscow/forum/forum57/57362-dostup-k-ssl_saytam-vnutri-_sada_./message216005</guid>
			<pubDate>Tue, 21 Aug 2012 15:14:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Доступ к SSL-сайтам внутри &quot;сада&quot;.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57362-dostup-k-ssl_saytam-vnutri-_sada_./message216004">Доступ к SSL-сайтам внутри &quot;сада&quot;.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Когда я пытаюсь получить доступ к SSL-сайту изнутри "застенчивой сети" (walled garden), я сталкиваюсь с ошибками сертификатов. Ошибки говорят мне, что сертификат, применяемый к моему hotspot-сервису, используется для инородного SSL-сайта, и поэтому имя хоста не совпадает с сертификатом. Даже если я принимаю "плохой" сертификат, я так и не достигаю удаленного SSL-сайта. Что-то упускаю? Кажется, моя конфигурация довольно проста..<br />/ip hotspot profile add dns-name=thewallstreetjournal.towerstream.net hotspot-address=10.223.0.1 html-directory=lab http-proxy=0.0.0.0:0 login-by=https,http-pap name=lab_prof nas-port-type=wireless-802.11 radius-accounting=yes radius-default-domain="" radius-interim-update=received radius-location-id="" radius-location-name="" radius-mac-format=XX-XX-XX-XX-XX-XX rate-limit="" smtp-server=0.0.0.0 split-user-domain=no ssl-certificate=labsite.net use-radius=yes<br />/ip hotspot add address-pool=lab_pool addresses-per-mac=2 disabled=no idle-timeout=5m interface=vlan823 keepalive-timeout=none name=LAB profile=lab_prof<br />/ip hotspot walled-garden add action=allow disabled=no dst-host=www.mysite.com dst-port="" server=LABI<br />Я могу зайти на <noindex><a href="http://www.mysite.com" target="_blank" rel="nofollow" >http://www.mysite.com</a></noindex>, но не на <noindex><a href="https://www.mysite.com" target="_blank" rel="nofollow" >https://www.mysite.com</a></noindex>. <br />
			<i>21.08.2012 15:01:00, CManny.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57362-dostup-k-ssl_saytam-vnutri-_sada_./message216004</link>
			<guid>http://mikrotik.moscow/forum/forum57/57362-dostup-k-ssl_saytam-vnutri-_sada_./message216004</guid>
			<pubDate>Tue, 21 Aug 2012 15:01:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
