Pull to refresh

Comments 16

Ситуацию можно поправить < ...>, поэтому в метро каптив-портала нет

Давайте называть вещи своими именами: и им, и вам просто лень (не хватает знаний, etc) сделать все так, чтобы работало. Вот и все.
Ну и в метро вдобавок к этому идет тот факт, что каптива нет из-за рекламы на vmet.ro (тот самый трипл-Собянин).
О да. Motorola Solutions, если быть точнее (не путать с Motorola Mobility). А также, исключая последнюю версию софта, ещё и Extreme Networks, Brocade и (местами) ALU. Все — по OEM соглашению. До моторолы называлось Symbol Technologies (до 2007г). С недавнего времени входит в Zebra Technologies. Как будет теперь называться — пока не очень ясно. Возможно Zebra, а возможно — Symbol :)
А выглядит как Cisco CLI :-)
Кстати, не только Motorola продалась, на днях HP купили Aruba Networks.
А зачем вообще держать авторизация прямо на точке при наличии нескольких точек? Почему бы не засунуть их в один vlan и ферволить в одном месте?

в тексте есть отдельно ответ на этот вопрос
Сколько езжу по миру, подключаюсь к очень большим сетям с айфона с captive portal (включая British Telecom сетки по UK и ATT в США) — проблем практически всегда ровно ноль, все быстро и хорошо работает, ровно так как показано:

support.apple.com/en-us/ht3867

По каким URL оно ломится — разницы в общем-то никакой нет (да и правильно делает что рандомно около 200 адресов использует), достаточно проверять User Agent «CaptiveNetworkSupport» (он идет при первом запросе)

" Весь процесс занимает до 20 секунд" — это вы считаете реально нормальным? Пакеты голубями летают? :)



И только в метро в Мск это превращается в веселое развлечение с тонной рекламы.

Конечно-же, виноваты Apple и iPhone ©.
Говоря про размер сети, я имел в виду не громкость названия, а число одновременно доступных точек доступа. Обычно провайдеры устанавливают точки по одной или (если на улице) настолько редко, что у клиентов не возникает вопросов, куда подключаться — вариант ровно один. И тогда действительно всё происходит как расписано в мурзилке с картинками. Однако при возникновении любого рода альтернативы, айфон начинает метаться и тратит на это кучу времени. Самостоятельно. Чтобы его успокоить и ускорить процесс подключения, как раз и применяется bypass. Почему bypass — плохо, допишу в тексте.
Не согласен, очень много сеток — с большим количеством станций (Aruba или Meraki например), никаких проблем с iOS и captive — не видел.

По-моему общеизвестно, что Apple кладёт болт на корпоративные заморочки. Чего стоит их реализация Cisco EzVPN в OS X, который ломают чуть ли не с каждым мажорным обновлением.
Объективно, Cisco EZVPN уже давно крайне мало кому нужен (ввиду проблем ipsec за NAT и прочих радостей), все нормальные компании давно переходят на SSL VPN.

Использную Cisco Anyconnect SSL последние года 3 — проблем с iOS ровно ноль.

По распространению в корп. средах давно iOS обошла BB кардинально.
Про долю не спорю, я скорее о подходе. Ещё в OS X и iOS чудесно работает адресная книга Exchange, даже в Android её сделали лучше, хотя это их прямой конкурент.
Стоит вспомнить, что первый iPhone на первой версии прошивки, вообще, клал корпоративный Wi-Fi от Cisco просто фактом своего присутствия. Там из-за какой-то бага в прошивке iPhone посылал нестандартные фреймы, от которых точки Aironet (из-за какого-то своего бага) просто крашались :) Уж сколько раз твердили миру — проверяйте вводные параметры! ;)

Ситуацию можно поправить, пересылая в web frontend MAC пользователя (мы умеем), запоминать там, что мы ему уже посылали смс и при втором заходе спрашивать уже код. Ибо куки этот минибраузер не поддерживает.

и почему бы так и не сделать?
Так везде стараемся так сделать! Просто не везде получается. Часто доработки требуют времени и дополнительных усилий со стороны разработчиков портала.
Sign up to leave a comment.

Articles