无
现场做AC的portal认证,发现portal认证成功后有一个内网网页无法打开,没办法进行重定向。
当portal认证去掉后能够正常打开。
从问题来看怀疑是portal出了问题,经过测试发现终端除了该网页外都正常上网,只有这一个网页无法打开
收集debug portal和抓包进一步分析,发现访问该网页解析出来的IP的流量都被重定向了,其他地址都正常认证后被free放通
*Aug 11 17:25:56:555 2020 H3C_AC_2F_WX3520H_IRF PORTAL/7/RULE:
[Inbound] execute full rule match, { MatchRes = [Rule2-Permit] }
IfName = WLAN-BSS1/0/4267, PortName = WLAN-BSS1/0/4267, Vlan = 162, SrcMAC = xxxx
SrcIP = xxxx2, DstIP =xxxx
L4Protocol = 6, SrcPort = 57609, DstPort = 2000, VrfIndex = 0
*Aug 11 17:25:56:745 2020 H3C_AC_2F_WX3520H_IRF PORTAL/7/RULE:
[Inbound] execute full rule match, { MatchRes = [Rule3-Redirect] }
IfName = WLAN-BSS1/0/4267, PortName = WLAN-BSS1/0/4267, Vlan = 162, SrcMAC = xxxx
SrcIP = xxxx, DstIP = 10.1.0.6
L4Protocol = 6, SrcPort = 57610, DstPort = 80, VrfIndex = 0
经确认,该地址恰好是微信连wifi认证的一个特殊地址。正常的微信连WIFI认证过程,微信客户端会专门发一个去往10.1.0.6的报文来触发认证过程。这个地址无论portal认证是否通过,无论是否配置free-rule,总是会被强制重定向处理。后续版本R5435P02增加相关命令(undo portal redirect-rule destination host 10.1.0.6)可以删除对10.1.0.6的强制处理。
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作