LINUX.ORG.RU

переадресация всех запросов с 443 порта на локальный сайт

 ,


0

2

Всем Здравствуйте! На ноутбуке установлена система Debian, подняты сервисы hostapd, dnsmasq и ahache2. Выхода в глобальную сеть нет. Ноутбук выступает в роли точки доступа, раздает адреса и при любой попытке, что то открыть в браузере переводит на локальную страницу (каталог с файлами). так же прописано правило iptables -t nat -I PREROUTING -p tcp --dport 80 -j DNAT --to (ip ноута) . при добавлении точно такого же правила, но с --dport 443 ничего не происходит в браузерах подключенных устройств. Таким образом https не переводится. Есть ли способ это исправить? p.s. не дает спокойствия всякие публичные точки доступа со страница авторизации, как у них получается?

Не видел ни одного провайдера, который смог это сделать.

Вообще без добавления корневого сертификата это невозможно, иначе весь смысл TLS теряется.

steemandlinux ★★★★★
()
Последнее исправление: steemandlinux (всего исправлений: 2)
Ответ на: комментарий от steemandlinux

когда сидел в банке и от скуки подключился к открытой сети, в браузере вместо стандартного гугля (https://google.com) открылась страница с просьбой ввести номер телефона, как тогда в сбере смогли обойти протокол TLS . Да и на любые мои попытке перейти на сайт именно по ссылке с https:// меня все равно перекидывает на страницу авторизации

Maks2016
() автор топика
Ответ на: комментарий от steemandlinux

да на неделе, сейчас почитал про Captive Portal и как я понимаю и Andro` и Windo` подключившись к ВиФи посылают, каждый свои запросы в командный центр и не получив ответа считают что они на Captiv Portal. Как в таком случае работает реализация перенаправления на страницу авторизации?

Maks2016
() автор топика
Ответ на: комментарий от Maks2016

То есть не было уведомления от телефона, что обнаружен Captive portal и не было сообщения, что неверный сертификат?

mky ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.