本地portal认证推送不成功
2014/11/15 18:06:34点击:
问题描述
1、STA无法通过输入IP或者域名方式自动推出Portal页面
2、STA可以手动在浏览器上输入Portal server IP登录页面
处理过程
1、STA可以手动在浏览器上输入Portal server IP登录页面,即可确认portal local server地址已被免认证放行,且路由可达
2、虚接口中已使能了portal local-server enable、以及强制域配置
3、通过Debug信息也可以看到portal的http认证报文及重定向至portal server连接
Nov 12 2014 01:35:34.144.11+08:00 AC6605 PORTAL/7/PORTAL_DEBUG:
PORTAL->The request url is http://cgi.qqweb.qq.com/pc/getzip?offlineid=121&clientuin=501729680&clientver=5329&appid=10001015&pubno=26349&ts=..
Nov 12 2014 01:35:34.144.12+08:00 AC6605 PORTAL/7/PORTAL_DEBUG:
PORTAL->(CB:3)HTTP Push Payload:
HTTP/1.0 302 Moved Temporarily
Allow: GET,POST,HEAD
MIME-Version: 1.0
Server: AC6605 Server 1.0
Pragma: No-Cache
Location: https://192.168.1.254:2000/index.html
Nov 12 2014 01:35:34.144.14+08:00 AC6605 PORTAL/7/PORTAL_DEBUG:
PORTAL->(CB:3)sent redirect pkt to client 192.168.1.110..
2、虚接口中已使能了portal local-server enable、以及强制域配置
3、通过Debug信息也可以看到portal的http认证报文及重定向至portal server连接
Nov 12 2014 01:35:34.144.11+08:00 AC6605 PORTAL/7/PORTAL_DEBUG:
PORTAL->The request url is http://cgi.qqweb.qq.com/pc/getzip?offlineid=121&clientuin=501729680&clientver=5329&appid=10001015&pubno=26349&ts=..
Nov 12 2014 01:35:34.144.12+08:00 AC6605 PORTAL/7/PORTAL_DEBUG:
PORTAL->(CB:3)HTTP Push Payload:
HTTP/1.0 302 Moved Temporarily
Allow: GET,POST,HEAD
MIME-Version: 1.0
Server: AC6605 Server 1.0
Pragma: No-Cache
Location: https://192.168.1.254:2000/index.html
Nov 12 2014 01:35:34.144.14+08:00 AC6605 PORTAL/7/PORTAL_DEBUG:
PORTAL->(CB:3)sent redirect pkt to client 192.168.1.110..
根因
经查看portal local server 地址192.168.1.254,同时也是STA的网关地址。经确认业务网关地址是不允许用于本地portal local server 的地址。
解决方案
新创建loopback接口部署了新地址后,添加该地址的免认证规则后,成功完成portal推送。
- 上一篇:华为LTE快跑首提4.5G 预计2016年部署商用 2014/11/15
- 下一篇:数通产品5700策略路由(重定向)浅解 2014/11/15