не открывается ресурс https

Тема в разделе "Вопросы начинающих", создана пользователем rommaha, 28 июн 2016.

  1. rommaha

    rommaha Новый участник

    Приветствую! Есть 2011uias-2hnd-in, достался по наследству. Суть проблемы: он не пускает на определенный ресурс в инете. Сайт https. Аналогичный сайты с https прекрасно работают. Подключаю бытовой роутер, все летает. Куда можно посмотреть. Голову уже сломал на данном вопросе.
     
  2. Илья Князев

    Илья Князев Администратор Команда форума

    Файрвол. DNS на роутере. Маршруты.
     
  3. rommaha

    rommaha Новый участник

    Я могу прислать логи или скрины?
     
  4. Илья Князев

    Илья Князев Администратор Команда форума

    Конфигурацию.
    Команда /export compact hide-sensitive
     
  5. Илья Князев

    Илья Князев Администратор Команда форума

    кажем так, настройка странновата.
    Какой ресурс не открывается?
     
  6. rommaha

    rommaha Новый участник

  7. Dmitry_S

    Dmitry_S Участник

    А конфиг
    /ip dns static
    add address=212.45.30.18 name=Balance.mos.ru

    вам ни о чем не говорит?
     
  8. rommaha

    rommaha Новый участник

    Это уже эксперименты. Без данной строки тоже не работает.
     
  9. Dmitry_S

    Dmitry_S Участник

    удалите эту строку и сделайте на компьютере ipconfig /flushdns (или перезагрузите)
     
  10. Илья Князев

    Илья Князев Администратор Команда форума

    Еще на микротике кеш DNS надо почистить.
     
  11. rommaha

    rommaha Новый участник

    Как это сделать?
     
  12. rommaha

    rommaha Новый участник

    Помогло!! Благодарю за правильное направление действий!!!!
    Илья, чем показалась конфигурация странной?
     
  13. Илья Князев

    Илья Князев Администратор Команда форума

    Как пример в файрволле у вас пропуск established, related на форварде в самом конце (видимо чтобы было чем процессору заняться)
    Отсутствует правило проверяющее что новые пакеты пришедшие с WAN-интерфейсов в цепочку форвард прошли через NAT
    Куча address-list которые можно описать одним.
    WiFi работающей на мощности в 1Вт, слепя всех вокруг себя...
    Ну и еще по мелочам могу накопать.
     
  14. rommaha

    rommaha Новый участник

    С NAT и файрвол понятно.
    По поводу address-list, как можно описать в один пункт?
    Какая мощность оптимальна для wifi?
     
  15. Илья Князев

    Илья Князев Администратор Команда форума

    у вас в файрволле много дропов на разные адрес-листы. Почему бы их не описать в один?
    17-20DBm