redirect с https на http

Раздел для тех, кто начинает знакомиться с MikroTik
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

georghacker писал(а): 21 май 2021, 17:29 не взламываю, а перенаправляю на свои ресурсы с соответствующими сертификатами, причём настоящими
.

Да не вопрос, только так у вас ничего не выйдет.
Браузер не станет открывать страницу с сертификатом не от того сайта, который он запрашивал.
Поэтому и не будет преступного состава :)

Погуглите. Не вы первый, кому интересно перехватывать https.
Если бы устройства были под вашим управлением, тогда вы могли бы установить им свой корневой сертификат. Но с клиентами такой фокус не прокатит.


Telegram: @thexvo
georghacker
Сообщения: 41
Зарегистрирован: 24 янв 2019, 07:34

Видимо придётся другую тему создавать. Тут уже просто мой вопрос не воспринимается. Мне не особо нужна прямая переадресация с https после того, чего я добился (выше написал). Теперь надо понять как редиректнуть http адрес с хрома.


Аватара пользователя
Kostetyo
Сообщения: 205
Зарегистрирован: 21 окт 2013, 21:52

А что если...
Клиент у которого баланс ушел в минус, получает ип из другой подсети, попадает в подсеть с настроенным хотспотом, а дпльше пишем просто заглушку с редиректом на нужную страницу, которую разрешаем в Walled Garden.


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

Kostetyo писал(а): 21 май 2021, 19:03 А что если...
Клиент у которого баланс ушел в минус, получает ип из другой подсети, попадает в подсеть с настроенным хотспотом, а дпльше пишем просто заглушку с редиректом на нужную страницу, которую разрешаем в Walled Garden.
Вот это, пожалуй, потенциально рабочий вариант.


Telegram: @thexvo
xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

Хотя, если подумать, то все нынешние принудительные проверки большинством устройств при подключении к сети " а нет ли там captive portal'а" выросли именно из повального перехода на https, и невозможности вывести captive portal "обычными" средствами.
Так что тут все равно придется "ждать", но только не до первого http запроса от клиента, а до первого переподключения к wifi.


Telegram: @thexvo
georghacker
Сообщения: 41
Зарегистрирован: 24 янв 2019, 07:34

Да с хотспотом тоже борода.
Такой момент: существует ли возможность вообще просто сбросить tcp сессию и заставить открыться эту заглушку?


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

georghacker писал(а): 22 май 2021, 03:48 Да с хотспотом тоже борода.
Такой момент: существует ли возможность вообще просто сбросить tcp сессию и заставить открыться эту заглушку?
Сбросить то не проблема.
Но вот только клиент не будет инициировать открытие заглушки просто при сбросе сессии.


Telegram: @thexvo
Ответить