Fint Опубликовано 19 января, 2018 · Жалоба Доброго времени суток! Подскажите как правильно сконфигурировать микротик. На микротике подняты хот спот серверы. Абоненты авторизируются по маку устройства без пароля на хот споте. Хот спот авторизирует через радиус, беря мак из учетки абонента в биллинге. Если у абона закончились деньги, хот спот выдает страницу авторизации, которая изменена и имеет вид страницы заглушки "дай денег". Собственно сабж, http уже нигде нет и при переходе по https юзер без денег получает вместо страницы "дай денег" ошибку - "страница недоступна". Как можно сделать например заглушка для 80 порта и с редиректом 443? Что бы на 443 открывалось, пускай даже ругается на ошибку сертификата Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
alibek Опубликовано 19 января, 2018 · Жалоба Никак. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Fint Опубликовано 19 января, 2018 · Жалоба 4 минуты назад, alibek сказал: Никак. а у кого как реализованы заглушки? чтобы 443 тоже редиректился. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
alibek Опубликовано 19 января, 2018 · Жалоба HTTPS не перехватывается и не перенаправляется. В этом его смысл. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Fint Опубликовано 19 января, 2018 · Жалоба 25 минут назад, alibek сказал: HTTPS не перехватывается и не перенаправляется. В этом его смысл. ок. Но как же реализованы заглушки? У того же мегачемпиона и прочих. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
alibek Опубликовано 19 января, 2018 · Жалоба На HTTP. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
pingz Опубликовано 20 января, 2018 · Жалоба add action=dst-nat chain=dstnat dst-address=!x.x.x.10 dst-port=80,8080,443 protocol=tcp src-address=172.16.32.0/19 to-addresses=x.x.x.10 \ to-ports=8080 Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...