
fx00f
14.03.2017
12:30:04
Я хуй знает, че они не поправят никак

Ivan
14.03.2017
12:30:12
ну мы не берем HSTS - там все предельно ясно

Snake
14.03.2017
12:30:16

Ivan
14.03.2017
12:30:25
ВОт только хотел спросит

Google

Ivan
14.03.2017
12:30:29
А как это попроавить
Если сертификат нужен один, а сайт у тебя другой?

Snake
14.03.2017
12:30:41
Там и без HSTS вариантов нема

Ivan
14.03.2017
12:31:17

Snake
14.03.2017
12:31:47

fx00f
14.03.2017
12:31:52

Ivan
14.03.2017
12:32:20

Maxim
14.03.2017
12:32:23

Snake
14.03.2017
12:32:25
302 засылать
Чтобы заслать 302, нужно для начала распарсить урл. А с этим засада.
И да, хотспот это не 302, вам TLS нужно установить - а с кем

Gleb
14.03.2017
12:33:01

Evgeny
14.03.2017
12:33:06

fx00f
14.03.2017
12:33:07

Google

Ivan
14.03.2017
12:33:10
Я вот тут что то пропустил, видимо

fx00f
14.03.2017
12:33:39
Нахера что-то парсить? На любой запрос отсылаешь пакет с заголовком 302

Snake
14.03.2017
12:34:03
Не тупо редирект, а хотспот. Вам ведь еще WG надо отрабатывать

Ivan
14.03.2017
12:34:35
Логика работы на данный момент такая: пользователь едет на google.com и просит его сертификат, микрот его редиректит, и пользователь лезет на другой адрес, но его браузер все еще просит SSL с google.ru - верно?

fx00f
14.03.2017
12:34:49

Evgeny
14.03.2017
12:35:07

Snake
14.03.2017
12:35:11
Щаз. Цисковый хотспот точно так же ругается на серты
Проверено

fx00f
14.03.2017
12:35:15

Snake
14.03.2017
12:35:23
Вылетает эксепшн и привет

Evgeny
14.03.2017
12:35:24

fx00f
14.03.2017
12:35:24

Evgeny
14.03.2017
12:35:49
Да
пруф скрин, где будет криптовая картинка гугла, с содержимым не гугла

fx00f
14.03.2017
12:35:49

Evgeny
14.03.2017
12:36:00

Snake
14.03.2017
12:36:16

Ivan
14.03.2017
12:36:22
Не про микротик, а про методологию

Google

Ivan
14.03.2017
12:36:28
Нашёл вот такую статью

Snake
14.03.2017
12:36:30
И чо?

Ivan
14.03.2017
12:36:31
https://m.habrahabr.ru/post/272733/

fx00f
14.03.2017
12:36:38

Evgeny
14.03.2017
12:36:43

Ivan
14.03.2017
12:36:45
Если как бы есть фильтрация, можно ли редиректить?

Snake
14.03.2017
12:36:52

Evgeny
14.03.2017
12:36:53

fx00f
14.03.2017
12:37:15
Доделываю точнее
Только не на микротике, а под опенвртой

Evgeny
14.03.2017
12:37:45

Evgeny
14.03.2017
12:37:50

Snake
14.03.2017
12:37:51

fx00f
14.03.2017
12:37:54

Snake
14.03.2017
12:38:41
и да, вы же понимаете, что никаких самоподписанных сертов в данном случае быть не может в принципе?

Ivan
14.03.2017
12:38:42

fx00f
14.03.2017
12:38:54

Ivan
14.03.2017
12:38:56

Evgeny
14.03.2017
12:38:58

Google

Snake
14.03.2017
12:39:16

Evgeny
14.03.2017
12:39:18
грабли - они придуманы чтобы на них наступать. Ждём

fx00f
14.03.2017
12:39:30
По вашему как работают DPI от хуёвых сайтов роскомпозора?

Evgeny
14.03.2017
12:40:02

Ivan
14.03.2017
12:40:09

fx00f
14.03.2017
12:40:09

Snake
14.03.2017
12:40:12

Ivan
14.03.2017
12:40:29

Snake
14.03.2017
12:40:43
Профит!

Admin
ERROR: S client not available

Evgeny
14.03.2017
12:40:50
я тоже с радостью научусь чему то новому

Ivan
14.03.2017
12:41:02
вот прям все ждем)

Evgeny
14.03.2017
12:41:03

fx00f
14.03.2017
12:42:28
Ну ок! Мониторьте. http://wifisocial.ru
Как появятся слова про мультивендорность, продолжим дискуссию

Snake
14.03.2017
12:44:36
Притом без установки каких-либо корневых сертов на клиент

fx00f
14.03.2017
12:45:52

Kirill
14.03.2017
12:45:59
сейчас ещё станет поппулярным hsts тогда, вообще вариантов не останется

Ivan
14.03.2017
12:46:25

Google

Snake
14.03.2017
12:47:19
Ну и да, раз уж у вас не просто визитка, а ещё и номер телефона можно ввести, то неплохо бы к сайту https прикрутить :)

Ivan
14.03.2017
12:48:26

fx00f
14.03.2017
12:48:34
Сайт делал пидарас криворукий, щас найду нормального чела и переделаем. Все как всегда быстро и из говна и палок

Snake
14.03.2017
12:49:44

Ivan
14.03.2017
12:50:26
потому что удручает меня эта дырка в несколько секунд, которая идет вразрез с законодательством

Snake
14.03.2017
12:51:01

Ivan
14.03.2017
12:51:37

Snake
14.03.2017
12:51:40

fx00f
14.03.2017
12:51:51

Ivan
14.03.2017
12:51:52

fx00f
14.03.2017
12:52:09
Можно очень до ума довести через тот же wg

Snake
14.03.2017
12:52:21

fx00f
14.03.2017
12:52:52
Там вроде как l7

Snake
14.03.2017
12:53:02
Не работает
Проверено

fx00f
14.03.2017
12:53:20
Ок, завтра гляну

Snake
14.03.2017
12:53:22

Ivan
14.03.2017
12:53:32
Я тут сделал чуть по-другому. У меня для неизвестных вообще пользователей используется fw и у них только сайт авторизации с доступом к смс/звонку доступен.

fx00f
14.03.2017
13:06:21
Какая же пиздатая мне идея по поводу сквида пришла! Если сработает, прям кайфец будет

Ivan
14.03.2017
13:06:34