+ Responder ao Tópico



  1. #1

    Question Sites HTTPS não carregam.

    Boa tarde a todos.
    Sou novo no forum e estou aprendendo agora a trabalhar com Mikrotik.

    Meu problema e duvida é a seguinte. Fiz a instalação e configuração de uma RB3011 em uma empresa com intuito de bloquear toda a navegação e liberar apenas o que é preciso. Fiz toda a configuração de bloqueio pelo Layer7 Proticol, mas quando eu faço a regra de liberação para determinado site HTTP ele navega normal tudo 100%, mas quando eu faço a mesma regra de liberação para um site que usa HTTPS ele abre o site mas não carrega o conteúdo, ele até carrega, mas apenas o HTML, o CSS que tem a ver com Fotos e outras configurações visuais do site não abrem. O que pode estar acontecendo? será que me esqueci de algum parâmetro?

    As regras estão feitas da seguinte forma:

    Layer7 Protocol
    =====BLOQUEIO_GERAL=====

    IP/Firewall/Layer7 Protocol +
    Name: Nome a ser dado a regra Ex: BLOQUEIO_GERAL
    Regexp: ^.+(.).*$

    =====LIBERAÇÔES=====

    IP/Firewall/Layer7 Protocol +
    Name: Nome de identificação do Site
    Regexp: ^.+(Nome do Site a Ser Liberado).*$


    Filter Rules
    =====BLOQUEIO_GERAL=====

    General
    Chain: forward - Protocol: 6(tcp)
    Advanced
    Src. Address List: Range de IP's a ser bloqueado - Layer7 Protocol: BLOQUEIO_GERAL
    Action
    Action: reject - Reject With: tcp reset

    =====LIBERAÇÔES=====

    General
    Chain: forward - Protocol: 6(tcp)
    Advanced
    Src. Address List: Range de IP's bloqueados - Layer7 Protocol: Nome da regra de desbloqueio. Ex: FACEBOOK
    Action
    Action: accept


    Desde já agradeço a ajuda de todos.

  2. #2

    Padrão

    Olá pessoal, ninguém pode ajudar?

  3. #3

    Padrão

    Opa,

    Cara já administrei vários firewall's, e sempre dão problema com https :|

    Eu resolvi meu problema aqui, fazendo o inverso, fiz a liberação total e o bloqueio dos sites mais acessados (indevidamente), ou faz o bloqueio na porta 80 e cria uma porta x para fazer o direcionamento da navegação pra esses sites.

    Ex: prefetura.gov acesso pelo porta 8080
    pornhub acesso pela porta 80 (bloqueado)