Привет всем!
Интересно, не мог бы кто-нибудь помочь или сталкивался с подобными проблемами. Работаю на 8.4.59. Гостевая Wi-Fi настроена на использование Hotspot 2.0 с порталом Captive portal и ваучерами.
Гостевая Wi-Fi находится на отдельной сети VLAN (10.101.1.x/24), которая получает настройки DHCP/DNS от роутера провайдера. Точки доступа получают DHCP-аренду с другой сети VLAN (172.16.48.0/16).
Виртуальная машина контроллера Windows находится по адресу 172.16.60.93.
Настроена маршрутизация между 10.101.1.0/24 и 172.16.60.93 (правило брандмауэра для приема только определенных портов).
Все работало отлично, однако недавно я внедрил VLAN для управления. Статические IP-адреса точек доступа были изменены на диапазон 10.228.1.0/24.
Точки доступа отлично общаются с контроллером, но портал Captive portal больше не достигается/не перенаправляется.
При подключении к Wi-Fi клиент получает DHCP-аренду. Но не может пинговать/достигать контроллер по адресу 172.16.60.93.
Если изменить SSID с портала Captive portal на защищенный паролем, то все работает отлично, и клиенты могут пинговать/отправлять трафик на 172.16.60.93.
В обоих сценариях я делал захват пакетов как на контроллере, так и на клиенте. В рабочем сценарии, когда AP на DHCP, я вижу запрос к контроллеру от клиента, но когда AP имеет статический IP-адрес, запрос от клиента к контроллеру отсутствует.
Если вернуть AP обратно на DHCP в диапазоне 172.16.48.0/16, то ваучеры портала Captive portal снова работают.
Я видел подобные посты из 10 и 3 года назад. Есть ли какое-нибудь решение?
Интересно, не мог бы кто-нибудь помочь или сталкивался с подобными проблемами. Работаю на 8.4.59. Гостевая Wi-Fi настроена на использование Hotspot 2.0 с порталом Captive portal и ваучерами.
Гостевая Wi-Fi находится на отдельной сети VLAN (10.101.1.x/24), которая получает настройки DHCP/DNS от роутера провайдера. Точки доступа получают DHCP-аренду с другой сети VLAN (172.16.48.0/16).
Виртуальная машина контроллера Windows находится по адресу 172.16.60.93.
Настроена маршрутизация между 10.101.1.0/24 и 172.16.60.93 (правило брандмауэра для приема только определенных портов).
Все работало отлично, однако недавно я внедрил VLAN для управления. Статические IP-адреса точек доступа были изменены на диапазон 10.228.1.0/24.
Точки доступа отлично общаются с контроллером, но портал Captive portal больше не достигается/не перенаправляется.
При подключении к Wi-Fi клиент получает DHCP-аренду. Но не может пинговать/достигать контроллер по адресу 172.16.60.93.
Если изменить SSID с портала Captive portal на защищенный паролем, то все работает отлично, и клиенты могут пинговать/отправлять трафик на 172.16.60.93.
В обоих сценариях я делал захват пакетов как на контроллере, так и на клиенте. В рабочем сценарии, когда AP на DHCP, я вижу запрос к контроллеру от клиента, но когда AP имеет статический IP-адрес, запрос от клиента к контроллеру отсутствует.
Если вернуть AP обратно на DHCP в диапазоне 172.16.48.0/16, то ваучеры портала Captive portal снова работают.
Я видел подобные посты из 10 и 3 года назад. Есть ли какое-нибудь решение?
