Комментарии 16
Ситуацию можно поправить < ...>, поэтому в метро каптив-портала нет
Давайте называть вещи своими именами: и им, и вам просто лень (не хватает знаний, etc) сделать все так, чтобы работало. Вот и все.
Ну и в метро вдобавок к этому идет тот факт, что каптива нет из-за рекламы на vmet.ro (тот самый трипл-Собянин).
-2
цитата — не точная )
0
Оборудование Motorola? :)
0
О да. Motorola Solutions, если быть точнее (не путать с Motorola Mobility). А также, исключая последнюю версию софта, ещё и Extreme Networks, Brocade и (местами) ALU. Все — по OEM соглашению. До моторолы называлось Symbol Technologies (до 2007г). С недавнего времени входит в Zebra Technologies. Как будет теперь называться — пока не очень ясно. Возможно Zebra, а возможно — Symbol :)
0
А зачем вообще держать авторизация прямо на точке при наличии нескольких точек? Почему бы не засунуть их в один vlan и ферволить в одном месте?
0
Сколько езжу по миру, подключаюсь к очень большим сетям с айфона с captive portal (включая British Telecom сетки по UK и ATT в США) — проблем практически всегда ровно ноль, все быстро и хорошо работает, ровно так как показано:
support.apple.com/en-us/ht3867
По каким URL оно ломится — разницы в общем-то никакой нет (да и правильно делает что рандомно около 200 адресов использует), достаточно проверять User Agent «CaptiveNetworkSupport» (он идет при первом запросе)
" Весь процесс занимает до 20 секунд" — это вы считаете реально нормальным? Пакеты голубями летают? :)
…
И только в метро в Мск это превращается в веселое развлечение с тонной рекламы.
Конечно-же, виноваты Apple и iPhone ©.
support.apple.com/en-us/ht3867
По каким URL оно ломится — разницы в общем-то никакой нет (да и правильно делает что рандомно около 200 адресов использует), достаточно проверять User Agent «CaptiveNetworkSupport» (он идет при первом запросе)
" Весь процесс занимает до 20 секунд" — это вы считаете реально нормальным? Пакеты голубями летают? :)
…
И только в метро в Мск это превращается в веселое развлечение с тонной рекламы.
Конечно-же, виноваты Apple и iPhone ©.
+1
Говоря про размер сети, я имел в виду не громкость названия, а число одновременно доступных точек доступа. Обычно провайдеры устанавливают точки по одной или (если на улице) настолько редко, что у клиентов не возникает вопросов, куда подключаться — вариант ровно один. И тогда действительно всё происходит как расписано в мурзилке с картинками. Однако при возникновении любого рода альтернативы, айфон начинает метаться и тратит на это кучу времени. Самостоятельно. Чтобы его успокоить и ускорить процесс подключения, как раз и применяется bypass. Почему bypass — плохо, допишу в тексте.
-2
По-моему общеизвестно, что Apple кладёт болт на корпоративные заморочки. Чего стоит их реализация Cisco EzVPN в OS X, который ломают чуть ли не с каждым мажорным обновлением.
0
Объективно, Cisco EZVPN уже давно крайне мало кому нужен (ввиду проблем ipsec за NAT и прочих радостей), все нормальные компании давно переходят на SSL VPN.
Использную Cisco Anyconnect SSL последние года 3 — проблем с iOS ровно ноль.
По распространению в корп. средах давно iOS обошла BB кардинально.
Использную Cisco Anyconnect SSL последние года 3 — проблем с iOS ровно ноль.
По распространению в корп. средах давно iOS обошла BB кардинально.
0
Стоит вспомнить, что первый iPhone на первой версии прошивки, вообще, клал корпоративный Wi-Fi от Cisco просто фактом своего присутствия. Там из-за какой-то бага в прошивке iPhone посылал нестандартные фреймы, от которых точки Aironet (из-за какого-то своего бага) просто крашались :) Уж сколько раз твердили миру — проверяйте вводные параметры! ;)
0
Ситуацию можно поправить, пересылая в web frontend MAC пользователя (мы умеем), запоминать там, что мы ему уже посылали смс и при втором заходе спрашивать уже код. Ибо куки этот минибраузер не поддерживает.
и почему бы так и не сделать?
0
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
Распределённый Captive Portal в публичных местах и сложности с Apple