【问题现象】
AC旁路部署在网络中做密码认证,用户上网的时候无法重定向认证页面,苹果手机现象如下图:
【排查过程】 1、在AC的管理口抓测试手机IP的数据包,发现手机访问AC认证页面的数据包被重定向了,一直在循环重定向。 2、查看部署模式发现监控网段填写的IP范围不包含AC的管理口IP。
【问题原因】 由于AC的管理口IP不在“监控网段”,所以内网用户访问AC认证页面的数据被AC识别成了lan-wan方向,lan-wan方向的数据是会经过认证模块的,所以就被再次重定向了。
【解决办法】 任选其一,推荐第一种 1、把设备的IP加到内网网段(这样就是lan-lan,不会重定向认证页面了) 2、全局排除设备的IP (全局排除也不会重定向) |