
Pavel
14.10.2016
23:07:40
Господа, кто корячил свой хотспот с блэкджеком, фрирадиусом и смсками? Какие дадите советы? Подводные камни?

Roman
14.10.2016
23:22:43
Что нужно от хотспота?

Goletsa
15.10.2016
00:55:01

Google

Pavel
15.10.2016
00:57:15
Какие данные передаются в alogin?

Goletsa
15.10.2016
00:58:02
Вообще было бы интересно кидать на внешний сервер
И радиусом просто разрешить
С него
Как-то

Pavel
15.10.2016
00:58:23

Goletsa
15.10.2016
00:58:26
Но хз как точно

Pavel
15.10.2016
00:58:48
Редирект с логина (login.html)

Goletsa
15.10.2016
00:59:00

Pavel
15.10.2016
00:59:03
И никаких айфреймов
Собираешь всю мету от микрота и постом загоняешь на сервант

Google

Goletsa
15.10.2016
00:59:35
Кстати, а в чем может быть косяк, если у меня валидный серт а яблоки на логин не кидает
Что-то разрешить надо?

Pavel
15.10.2016
00:59:57
Скорее запретить

Goletsa
15.10.2016
01:00:05

Pavel
15.10.2016
01:00:19
Если кэптив чек пройдет, то кэптив портал не вылетит

Goletsa
15.10.2016
01:00:25
В конфигурации по умолчанию не должно же никуда пускать

Pavel
15.10.2016
01:00:47
Не должно, но у тебя, видимо, пускает, смотри вг)

Goletsa
15.10.2016
01:01:35
Пустой должен быть
Чистый chr current
Nextnextnext hotspot

Pavel
15.10.2016
01:02:24
С вёдер кидает в кэптив?

Goletsa
15.10.2016
01:02:38
Говорят да, сам не проверял
Надо до точки доехать

Pavel
15.10.2016
01:02:58
Очень странно

Goletsa
15.10.2016
01:03:56
Ну может завтра влан до дома кину
Как выйдет
Но все равно есть проблема 443 порта
Например в браузере мылору хотят открыть
Ловят ошибку сертификата

Google

Goletsa
15.10.2016
01:06:54
Все же hsts теперь любят

Павел
15.10.2016
07:39:37
Господа, а можно сделать свой хотспот с подменой ссл сертификата по дороге и сбором Логинов и паролей?

Q
15.10.2016
07:52:11

Павел
15.10.2016
07:53:30

Q
15.10.2016
07:54:12
Здрасти. Тыж хотспот делаешь. Открытый. Тебя ж не ломают ))

Павел
15.10.2016
07:55:48

Q
15.10.2016
07:56:09
Это как выйти на улицу и раздавать бесплатные пирожки. Но в них напхать пургена ))) ибо нефиг брать бесплатно ))

Sergiy
15.10.2016
07:56:18
?

Pavel
15.10.2016
08:02:41
Ага, еще точку назвать mosmetro-wifi (или как там прааильно), чтоб точно никто мимо не прошел

Serjone
15.10.2016
08:06:25

Павел
15.10.2016
08:22:10
Хорошо, а стандартными средствами по макадресу можно сделать только белые листы для этого устройства?

Serjone
15.10.2016
08:33:18
мож того... закрыть точку паролем?

Павел
15.10.2016
08:38:43
Да не, я хочу дочку ограничить википедией только и ещэ несколькими образовательными сайтами. Ну и телеграмом там.

Serjone
15.10.2016
08:41:37
всмысле, чтобы было открыто всегда, но доступ только к некоторым сайтам?

Павел
15.10.2016
08:42:44
Доступ для определённого мак-адреса для проктокола http https был открыт только для определённог осписка сайтов, остальное всё что не разрешено - запрещено

Peter
15.10.2016
08:43:15
а скажите-ка, коллеги в какой позе можно поднять OpenVPN mikrotik'е?

Kirill
15.10.2016
08:43:26

Peter
15.10.2016
08:43:28
мне нужен tun
мне нужны ccd

Google

Serjone
15.10.2016
08:43:56

Павел
15.10.2016
08:44:05

Peter
15.10.2016
08:45:55
как это станцевать на debian'е я знаю

Ilya
15.10.2016
08:46:10

Peter
15.10.2016
08:46:23
в каких местах мои хотелки рассказать mikrotik'у?

Павел
15.10.2016
08:47:02

Peter
15.10.2016
08:47:39
и на SSL сработает только на мудаках, которые уж вообще никуда не смотрят при алертах в сторону сертификатов

Павел
15.10.2016
08:48:35
Это называется MITM
Да-да, осталось понять, можно ли запихать в микротик проксю с сертификатами, или надо будет редиректить на сервак и можно ли это так завернуть в микротике

Admin
ERROR: S client not available

Ilya
15.10.2016
08:48:47

Павел
15.10.2016
08:48:53

Peter
15.10.2016
08:49:03
для squid'а этот модуль назывался bamp
bump

Павел
15.10.2016
08:49:19

Peter
15.10.2016
08:49:20
в конторе такое реализуется на раз
wccp - это механизм
т.е. протокол

Ilya
15.10.2016
08:49:39
Пойду в СК письмо напишу, что тут затеваются противоправные действия

Павел
15.10.2016
08:49:49
Возможно, я в этом не шарю

Google

Павел
15.10.2016
08:50:01

Ilya
15.10.2016
08:50:11
Там разберутся

Павел
15.10.2016
08:50:27
/reported стукач ))

Peter
15.10.2016
08:50:35
wccp позволяет с роутера отбразывать трафик на проксю и отдавать назад на клиента уже с прокси
я такое делал на кошке и squid'е

Ilya
15.10.2016
08:50:52

Павел
15.10.2016
08:50:53

Ilya
15.10.2016
08:51:08
Я ещё и за Императора голосовать уду

Peter
15.10.2016
08:51:09
да, в случае http работает

Ilya
15.10.2016
08:51:11
Буду

Павел
15.10.2016
08:51:13
Прозрачное проксирование, все дела

Peter
15.10.2016
08:51:22
но с httpS проблемно
я про прозрачное и говорю
покопате и-нет про корень проблемы с https
http://wiki.squid-cache.org/Features/SslBump
я деталей на помню

Павел
15.10.2016
08:53:20
Да-да, а на страничке авторизации сделать ссылку "Жмякни сюда, если у тебя ругаются сайты" для установки клиентского сертификата

Peter
15.10.2016
08:53:46
в конторе это решается через GPO и схожие механизмы
это там, где есть AD

Павел
15.10.2016
08:54:04
GPO для маков не очень, и тех кто сидит на линухах

Peter
15.10.2016
08:55:51
ну там другие средства есть
я ж про конторы