Страница 1 из 1

CORS при обходе блокировок Mikrotik - CHR (L2TP)

Добавлено: 27 фев 2022, 14:06
dTi
Добрый день.
Схема такая:
Домашний RB952Ui-5ac2nD (6.49.3) <-> VPS с Mikrotik CHR (6.49.3) во Франции.
1. RB является L2TP клиентом CHR.
2. На RB настроен Mangle на Address List.
3. Помеченные пакеты отправляются роутом на CHR, выходят оттуда, обходят блокировки, страницы открываются, всё ОК.
Обычная схема обхода блокировок, коих в Интернете тьма.

Возникла следующая проблема: на некоторых сайтах не грузятся встроенные элементы (например, видео), в консоли браузера возникает следующая ошибка:

Код: Выделить всё

Access to XMLHttpRequest at 'https://' from origin 'https://' has been blocked by CORS policy: 
No 'Access-Control-Allow-Origin' header is present on the requested resource.
При удалении ресурса из Address List и попытке входа через расширения с VPN такой проблемы нет.

Кто сталкивался?

Даже не знаю какой кусок конфига может понадобится, если что-то потребуется - выложу.

Re: CORS при обходе блокировок Mikrotik - CHR (L2TP)

Добавлено: 27 фев 2022, 14:54
gmx
Ну так все ж просто - расширьте адрес лист, добавьте в него нужные домены, которых не достаёт.
Имеется в виду, что часть веб страницы получает данные с других доменов, которые не включены в адрес лист.

Re: CORS при обходе блокировок Mikrotik - CHR (L2TP)

Добавлено: 27 фев 2022, 15:04
dTi
gmx писал(а): 27 фев 2022, 14:54 Ну так все ж просто - расширьте адрес лист, добавьте в него нужные домены, которых не достаёт.
Имеется в виду, что часть веб страницы получает данные с других доменов, которые не включены в адрес лист.
Это не решает проблему. Ошибок в консоли больше нет, но загрузка страницы длится около минуты, видео так и не появляется.

Re: CORS при обходе блокировок Mikrotik - CHR (L2TP)

Добавлено: 27 фев 2022, 16:51
gmx
Есть предложение, отправьте весь трафик с одного компьютера через впс. Весь, что есть. И проверьте, как это все будет работать. Вполне возможно, нужные вам сайты нифига через ваш впс и не открываются. И тогда надо решать проблему: впс не правильно настроен или нужный ресурс не доступен ввиду каких-то ограничений.
Обязательно проверьте настройки dns, в первую очередь.