Как настроить роутер Mikrotik, чтобы сайты начали открываться?

Как исправить ошибку ERR_SSL_VERSION_OR_CIPHER_MISMATCH, из-за которой некоторые сайты перестали открываться с вчерашнего дня, даже после обновления mikrotik, при том что подключение через телефон работает?
Изображение к вопросу
  • 30 декабря 2023 г. 4:37
Ответы на вопрос 2
Настройка роутера Mikrotik может отличаться в зависимости от конкретных требований вашей сети. Вот несколько общих шагов, которые помогут вам начать:

1. Войдите в интерфейс управления роутером Mikrotik по адресу 192.168.88.1 (или другому, указанному в документации вашего роутера).

2. Проверьте настройки WAN-интерфейса роутера. Убедитесь, что у вас есть рабочее подключение к интернету. Если нет, проверьте настройки DHCP или статического IP-адреса для WAN-интерфейса и убедитесь, что они правильные.

3. Проверьте настройки NAT (Network Address Translation). Убедитесь, что NAT включен и настроен соответствующим образом для правильного перенаправления трафика.

4. Проверьте настройки фильтрации пакетов. Убедитесь, что правила фильтрации пакетов не блокируют доступ к нужным сайтам. Если вы не уверены, какие правила фильтрации пакетов применяются, проверьте их и при необходимости измените.

Если проблема возникает только с определенными сайтами и вы видите ошибку ERR_SSL_VERSION_OR_CIPHER_MISMATCH, это может быть связано с проблемами SSL/TLS на вашем роутере Mikrotik. Попробуйте следующие решения:

1. Обновите версию прошивки (firmware) роутера Mikrotik до последней доступной версии. Новая версия может содержать исправления и обновления для протокола SSL/TLS.

2. Проверьте настройки SSL/TLS на роутере. Убедитесь, что вы используете правильные настройки для протокола SSL/TLS и что ваш роутер поддерживает нужную версию протокола.

3. Проверьте настройки времени на роутере. Неправильно настроенное время может вызывать проблемы с проверкой сертификатов SSL/TLS. Убедитесь, что время на роутере Mikrotik правильное и синхронизированное с сервером времени.

Если проблема не решается после выполнения этих шагов, рекомендуется обратиться за помощью к производителю роутера Mikrotik или квалифицированным специалистам в области сетевой настройки.
Конфиг микрота бы - если уж он подозреваемый. 
А то я могу например нафантазировать что это провайдер пытается перехватывать трафик и подделывать SSL сертификаты между тобой и сервером. (у меня кстати проводной мегафон так иногда чудил раньше - точнее их СОРМ оборудование, любой сайт отвечал с сертификатом *.megafon.ru).
Похожие вопросы