Size: a a a

2021 April 06

KE

Korostelev Evgeny in EvilWirelessChat
это приводит к тому что некоторые браузеры в некоторых ОС при редиректе после ввода клиентом учетных данных выдают предупреждение о проблеме с безопасностью.
источник

VP

Vladimir Prokopenko in EvilWirelessChat
сейчас многие браузеры требуют https по умолчанию.
источник

VP

Vladimir Prokopenko in EvilWirelessChat
+
источник

KE

Korostelev Evgeny in EvilWirelessChat
что удивительно так себя ведет Хром под windows, android \ mac проверяют только серт самого портала, дальше им пофиг
источник

DS

Daniil Sliusar in EvilWirelessChat
Можно редиректить только HTTP, но на сервере переводить HTTP на HTTPS уже
источник

AV

Anton V in EvilWirelessChat
У циски есть такая бага, что если вы не включаете https редирект и портал, то все (и редирект, и обратный запрос контроллера по web auth) идет по http. А если вы включаете https, то webauth по http уже не работает. В итоге вы вынуждены всем абонентам делать https redirect (что приводит к ошибкам сертификата в браузере) плюз завязаны на валидный сертификат на webauth (виртуальный адрес контроллера), за чем следует наличие своего днса/паблик адреса на virtual, костыли с обновлением серта и прочий геморрой.
источник

AV

Anton V in EvilWirelessChat
Вообще, web auth давно изжил себя-переходите на cwa, там нету никаких обращений к контроллеру по виртуальным адресам.
источник

ء

ءlinjan in EvilWirelessChat
с новым хромом сколько уже нельзя будет(
можно пощупать в Canary builds это чудесное обновление
источник

AV

Anton V in EvilWirelessChat
Если чтото не доступно по https, хром перезапросит http.
Они там в америках конечно совсем обкурились, но вряд ли захотят полностью сломать captive detect.
источник

DS

Daniil Sliusar in EvilWirelessChat
источник

ء

ءlinjan in EvilWirelessChat
да
источник

DS

Daniil Sliusar in EvilWirelessChat
ну тогда ничего не поменяется если пункт "Offline indicator" отсюда в версии 90 не перепишут
https://www.google.com/chrome/privacy/whitepaper.html

что Антон и имел в виду
источник

КЛ

Кирилл Луконин... in EvilWirelessChat
Это не совсем так.
Там два режима генерации.
С изменяющимся сиквенсом и со статическим.
На сколько я помню, статический позволяет однократно получить код для восстановления после сброса к заводским и потом его применять.
источник

PS

Pavel Semenischev in EvilWirelessChat
Коллеги, на Cisco WLC можно реализовать VLAN Pooling? Выделить на WLAN несколько VLAN. Чтобы точка (контроллер) помещали клиентов в разные VLAN уменьшая широковещательный домен. В central switching это вроде как через Interface Group можно сделать, а как в FlexConnect? Или нет такого?
источник

В

Вадим in EvilWirelessChat
Всем привет!

cisco 9115 ewc ( C9800-AP Software (C9800-AP-K9_IOSXE-UNIVERSALK9-M), Version 17.4.1, RELEASE SOFTWARE (fc5)). Периодически происходит такое
Клиент ассоциируется и отправляет дискавер. В логе вижу жизнеутверждающее "Dropped DHCP packet from flex/eCA client" и клиент остаётся без адреса.

вот кусок Radioactive Trace одного такого клиента
https://pastebin.com/Z7fnCiut
источник

В

Вадим in EvilWirelessChat
если речь про старые контроллеры, то вроде как для flex такого нету
interface groups работает на central switching
источник

PS

Pavel Semenischev in EvilWirelessChat
А на XE есть?
источник

В

Вадим in EvilWirelessChat
а что есть "XE" ? речь про С9800 ? там тоже нет. пока только вкуриваюсь в него и он несколько отличается от WLC
источник

PS

Pavel Semenischev in EvilWirelessChat
Ну да, 9800 IOS XE.
источник

D

Danilovich in EvilWirelessChat
Для точек в режиме flex connect оно не поддерживается, насколько я знаю.
источник