• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

ACG1000-C9130poutal认证电脑端不跳转认证界面

2026-09-02提问
  • 0关注
  • 0收藏,243浏览
粉丝:0人 关注:0人

问题描述:

poutal认证,无线网手机端可以自动跳转认证界面,但是电脑端不能自动跳转。

访问其他网址无法跳转登陆界面,手动输入网址登录可以正常登录。

最佳答案

粉丝:39人 关注:2人

ACG1000‑C9130 Portal 认证:手机可自动跳转,电脑端不会自动跳转,手动输入认证地址可以登录

现象总结: 手机 WiFi 连上之后系统会自动弹出 Portal 认证窗口;Windows 电脑连上同一个 WiFi,打开浏览器访问网站不会自动跳认证页;手动输入 Portal 的 http 认证地址可以正常打开并登录认证H3C。

核心原理: Portal 重定向只拦截 HTTP (80 端口) 明文请求做 302 跳转;HTTPS 加密流量默认不能拦截重定向。 手机系统自带 captive‑portal(强制门户探测),会主动发 HTTP 探测包触发跳转;Windows 系统不会自动发探测包,电脑浏览器一打开直接访问 HTTPS 网站,不会触发重定向,所以不会弹页面;但你手动访问 Portal 的 HTTP 地址就正常登录。

一、电脑端先做快速验证(定位根因)

  1. Windows 电脑,连接该 WiFi,不要手动输入认证地址登录
  2. 打开浏览器,访问纯 HTTP 测试地址(必须 http,不要 https)
***.***/connecttest.txt

✅ 如果访问这个 http 网址,立刻跳转到 Portal 登录页:证明 ACG 的 Portal 重定向功能配置完全正常,问题属于 Windows 系统行为,不是设备配置故障。 ❌ 如果访问 http 也不跳转,才是 ACG 配置问题。

⚠️不要直接输入百度、B 站,现在主流网站全部默认 HTTPS,不会触发 Portal 跳转。

二、客户端侧常见问题(电脑特有)

  1. Windows 网络感知服务被禁用 Windows 依靠「网络连接感知服务 (NCSI)」发送 http 探测报文,很多优化软件会把该服务禁用,导致不会自动触发 Portal 跳转。
  • 按下 Win+R 输入 services.msc
  • 找到 Network Connectivity Assistant,启动类型改为【自动】,服务状态启动。
  1. Windows 电脑开启代理 / VPN 浏览器代理、系统代理、梯子软件会劫持流量,导致 ACG 收不到 http 请求,无法返回 302 重定向。

设置 → 网络和 Internet → 代理,关闭所有代理;退出 VPN 软件,清空浏览器代理配置后再测试H3C。

  1. 浏览器 HTTPS‑Only 模式、广告拦截插件 Chrome 开启 “始终使用安全连接”、广告拦截扩展,会阻止 http 探测请求。建议用浏览器无痕窗口测试。
  2. IPv6 干扰 Windows 优先走 IPv6,ACG 只配置 IPv4 的 Portal,IPv6 流量不会触发重定向。 临时测试:WiFi 属性里取消勾选 Internet 协议版本 6 (TCP/IPv6),禁用 IPv6 再测试。

三、ACG1000‑C9130 设备配置核查

前提:手机正常、手动访问 Portal 地址正常,代表基础策略、免认证规则、路由、DHCP、DNS 基本没问题。

  1. 确认「未认证用户允许 DNS 解析」已开启 路径:【用户管理】‑【认证管理】‑【高级选项】 勾选:未通过认证的用户可以访问 DNS 服务

未认证时 DNS 必须放行;如果 DNS 被阻断,电脑域名解析失败,http 探测请求发不出去,不会触发跳转深信服技术...。

  1. HTTPS 重定向(谨慎开启,不推荐) ACG 默认不开启 HTTPS‑Portal 重定向user‑policy https‑portal enable)。

说明:HTTPS 重定向性能消耗大,而且 HSTS 网站依然无法跳转;即使开启,浏览器访问 HSTS 站点依旧不会弹页面,不能 100% 解决电脑不自动弹窗问题,只作为备选,不建议优先打开H3C。

  1. 检查用户认证策略匹配
  • 确认无线用户所在网段,在认证识别范围内;
  • 该网段 IP 没有加入全局免认证白名单;
  • 用户策略动作是 Portal 本地认证,没有被其他策略优先匹配拦截H3C。
  1. 免认证规则确认 Portal 页面自身的地址、DNS 服务器 IP 必须放通在免认证对象中。

四、业务侧解决方案(Windows 电脑无法自动弹窗的处理方案)

方案 1(推荐,无需改设备)

告知电脑用户:连接 WiFi 后,手动打开浏览器,访问任意http 开头的网页(不要直接打开百度等 HTTPS 站点)即可触发认证;或者收藏 Portal 认证地址,手动访问登录。

这是 Windows 系统本身机制限制,大量 Portal 场景都存在这个现象,手机系统内置探测程序,Windows 没有。

方案 2(优化 Windows 终端,不需要改动 ACG)

保证 Windows 机器Network Connectivity Assistant 服务正常启用,关闭代理,禁用 IPv6,大部分 Windows10/11 可以正常触发探测跳转。

方案 3(设备侧备选,性能有开销)

在 ACG 命令行开启 HTTPS Portal 重定向(仅测试,并发大环境不建议)

system‑view user‑policy https‑portal enable save force

注意:开启后,对于带 HSTS 的网站依旧无法重定向,不能彻底解决全部电脑不弹窗的问题,还会增加设备 CPU 占用。

排错判断总结

  1. ✔访问 ***.***/connecttest.txt 可以跳转:ACG 设备配置无问题,是 Windows 系统行为问题,优先处理终端侧服务 / 代理 / IPv6
  2. ✘访问 http 测试网址依旧不跳转:需要回头检查 ACG 的认证策略、免认证 DNS、识别范围。

补充:很多运维容易踩坑:Windows 用户连上 WiFi 直接点开 Chrome 输入www.baidu.com(HTTPS),永远不会弹 Portal;必须触发 http 请求才能触发重定向。

暂无评论

4 个回答
粉丝:99人 关注:0人

您好,参考

  1. ACG 上执行user‑policy https‑portal enable开启 HTTPS 重定向。
  2. PC 终端禁止代理、VPN、DoH,DNS 自动获取。
  3. 用户引导:如果 Windows 依旧不自动弹窗,指导打开浏览器访问 http 明文站点触发认证。

验证命令参考:

display portal statistics display session table verbose

看 PC 未认证时访问外网报文是否被 Portal 模块处理。

暂无评论

粉丝:91人 关注:11人

直接输入1.1.1.1 试试

暂无评论

粉丝:16人 关注:9人

排查步骤&关键命令
1. 检查Portal重定向配置
确认ACG已开启HTTP/HTTPS重定向,且未排除电脑所在地址段:

system-view
portal web-server [服务器名] # 查看重定向参数
portal free-rule # 确认免认证规则未放行电脑段

若HTTPS重定向未开,电脑访问HTTPS站点无法触发跳转,需开启:

portal https-redirect enable

2. 验证DNS解析可达性
电脑需能正常解析Portal服务器域名,且未被免认证规则拦截。电脑端执行:

nslookup [Portal认证域名]

若解析失败,检查ACG的DNS放行规则,确保认证前DNS请求可通(默认Portal免认证规则含DNS,需确认未被修改)。
3. 检查浏览器/系统代理设置
电脑浏览器若开启代理、缓存或HTSTS缓存,会绕过重定向。清理浏览器缓存、关闭代理,或重置网络:

Windows端重置网络
netsh winsock reset
ipconfig /flushdns

4. 对比手机与电脑流量差异
在ACG上抓包查看电脑HTTP/HTTPS请求是否到达设备,是否匹配Portal重定向策略:

packet-filter interface [接口名] protocol tcp port 80/443 # 抓包确认重定向报文是否下发

5. 确认Portal服务器兼容性
部分电脑浏览器(如Chrome新版)对HTTP重定向拦截更严格,检查Portal服务器是否配置合法证书(HTTPS重定向时),避免浏览器拦截跳转。

暂无评论

粉丝:34人 关注:1人

电脑端无法自动跳转Portal认证界面,而手机端正常,这通常是因为电脑的浏览器或系统环境触发了更严格的安全策略,导致ACG1000的HTTP重定向功能失效


 核心原因分析

问题的关键在于电脑访问的网站类型与ACG的配置不匹配。

  • HTTPS重定向未开启(最常见):ACG1000设备默认不开启HTTPS跳转功能。如果你在电脑浏览器中访问的是以 https:// 开头的网站,设备无法将其重定向到认证页面,导致“访问其他网址无法跳转”。而手机系统(如iOS/Android)在连接Wi-Fi时,会主动向http://captive.apple.comHTTP站点发起探测,因此能正常触发跳转

  • 浏览器安全策略拦截:电脑端浏览器(如Chrome、Edge)对HTTP重定向的检查更严。对于HTTPS网站,浏览器会强制要求合法证书,而ACG的临时重定向证书不被信任,可能导致跳转被拦截

  • 系统代理或DNS设置问题:电脑浏览器开启了代理、VPN或DoH(DNS over HTTPS)服务,会绕过ACG的重定向。DNS解析失败也会导致无法访问Portal服务器

  • 部署模式限制:如果ACG1000是旁路部署,那么它不支持HTTPS弹Portal,只能对HTTP请求进行重定向


 解决方案与配置步骤

请按照以下顺序操作,通常能解决问题。

  1. 开启HTTPS重定向功能(最关键)
    这是解决电脑端无法跳转最核心的步骤

    • 操作方法:通过Console口、Telnet或SSH登录ACG1000的命令行界面,执行以下命令

      text
      system-view user-policy https-portal enable
    • 验证配置:执行 display portal web-server 命令,查看HTTPS重定向功能是否已启用。

  2. 检查并优化Portal重定向配置

    • 确认免认证规则:检查Portal的免认证规则(portal free-rule),确保没有将电脑所在的IP地址段错误地加入了免认证列表

    • 确认认证策略:在“用户管理 > 认证策略”中,确认已为电脑所在的网段创建了正确的Portal认证策略

  3. 调整电脑端设置

    • 关闭代理和VPN:确保电脑的浏览器和系统没有开启任何代理、VPN或DoH服务

    • 清理浏览器环境:清除浏览器缓存、历史记录和HSTS(HTTP严格传输安全)设置。可尝试使用无痕/隐私模式访问

    • 刷新DNS:在电脑的命令行中运行 ipconfig /flushdns 刷新DNS缓存

    • 重置网络:在命令行中运行 netsh winsock reset 并重启电脑

  4. 区分HTTP与HTTPS访问进行测试

    • 测试HTTP:在电脑浏览器地址栏手动输入一个明确的HTTP网址(如 ***.*** 或 ***.***),看能否触发跳转。

    • 测试HTTPS:如果开启了HTTPS重定向后仍不跳转,可以尝试访问 http://captive.apple.com 这类网站,看是否能被重定向

  5. 检查部署模式(如为旁路部署)
    如果ACG1000是旁路部署,请知悉其对HTTPS的限制。可考虑将设备模式改为串联部署,或引导用户通过手动输入HTTP网址来触发认证

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明