• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

SecPath ACG1000 重定向失败

3小时前提问
  • 0关注
  • 0收藏,22浏览
粉丝:1人 关注:2人

问题描述:

现在通过华三无线连接WiFi进行portal 重定向认证,认证端为ACG,ACG使用web认证,先连接无线可以获取ip地址:172.31.201.195,但在URL跳转的时候提示: Your connection isn't private Attackers might be trying to steal your information from 172.31.201.254 (for example,passwords, messages, or credit cardh)

3 个回答
粉丝:2人 关注:9人

检查ACG重定向配置和证书问题。

1. 检查ACG重定向策略:
display web-auth redirect policy
确认策略中已启用HTTPS重定向,且源/目的地址范围正确包含无线用户网段。

2. 检查证书状态:
display pki certificate domain default
系统默认证书可能过期或不受信任。需替换为有效证书或调整浏览器设置。

3. 临时测试:
在浏览器中输入 `http://172.31.201.254`(HTTP),若能弹出认证页面,则确认为HTTPS证书问题。

4. 解决方案:
- 正式方案:向可信CA申请证书并导入ACG。
- 临时方案:在ACG关闭HTTPS重定向,改用HTTP(安全性降低):
web-auth redirect policy
no https-redirect enable

需补充信息:ACG软件版本、是否配置了自定义证书、无线用户具体网段。

暂无评论

粉丝:98人 关注:11人

无线终端到acg通的话 才会重定向过去


先 检查下连通性


暂无评论

粉丝:7人 关注:0人

你遇到的这个证书安全提示,不是配置错误,也不是真正的网络攻击,而是HTTPS Portal认证场景下的一种“正常”现象

简单来说,当你的手机试图打开一个HTTPS网站(比如百度)时,ACG1000设备会“拦截”这个请求,并返回自己的认证页面。但这个返回的页面使用的是设备自带的“自签名证书”,而不是从权威机构购买的证书,因此手机浏览器无法验证其身份,就会弹出这个警告。


 解决方案与操作步骤

你可以通过以下两种方式来解决,让用户可以顺利完成认证上网。

方式一:最快捷——直接点击“继续访问”

这是最简单直接的方法,适用于临时解决或快速验证。

  1. 操作:在出现警告的页面上,找到并点击 “高级” 或 “详细信息” 按钮。

  2. 继续:接着点击 “继续前往(不安全)” 或 “接受风险并继续” 的链接。

  3. 完成:页面会跳转到真正的ACG认证界面,输入用户名和密码即可上网。

  4. 说明:这种方式适用于所有终端。如果手机没有自动弹出认证页,可以尝试打开手机浏览器,手动输入一个像 http://www.baidu.com 这样的http(不带s)网址,通常就能强制触发重定向

方式二:彻底解决——修改ACG重定向模式

如果你希望为用户提供无证书警告的体验,可以通过配置ACG将重定向方式从默认的 HTTP 302 改为 HTML-Refresh。这种模式下,设备会内嵌一个刷新代码,而不是直接返回证书,从而避开浏览器的安全检查。

配置步骤如下:

  1. 登录ACG设备:通过SSH或Telnet登录到ACG1000设备的命令行界面。

  2. 修改配置:输入以下命令来更改重定向模式:

    HOST# configure terminal
    HOST(config)# user-policy redirect-mode html-refresh
  3. 验证配置:输入 display running-config命令,如果看到 user-policy redirect-mode html-refresh 这行配置,就说明修改成功了

完成以上修改后,后续用户进行Portal认证时,就不会再收到“连接不安全”的警告了。


 特殊情况:苹果手机不弹出认证页怎么办?

少数苹果手机(特别是iOS 14及以上版本)可能会出现连接WiFi后不自动弹出认证页的问题,可以尝试以下方法:

  1. 手动触发:打开Safari浏览器,在地址栏输入 http://captive.apple.com 并访问,这个地址是苹果内置的网络探测页,通常可以强制弹出认证窗口。

  2. 关闭“私有地址”:在手机的“设置 > 无线局域网”中,找到你正在连接的WiFi,点击右侧的蓝色“i”图标,然后关闭“私有地址”功能。这能让手机每次使用固定的MAC地址连接,避免因地址变化导致认证失败


暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明