Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Гостевой Wi-Fi хот-спот 2.0: Captive Portal не работает, если AP назначены статические IP-адреса., UniFi Network
 
Привет всем!

Интересно, не мог бы кто-нибудь помочь или сталкивался с подобными проблемами. Работаю на 8.4.59. Гостевая Wi-Fi настроена на использование Hotspot 2.0 с порталом Captive portal и ваучерами.

Гостевая Wi-Fi находится на отдельной сети VLAN (10.101.1.x/24), которая получает настройки DHCP/DNS от роутера провайдера. Точки доступа получают DHCP-аренду с другой сети VLAN (172.16.48.0/16).

Виртуальная машина контроллера Windows находится по адресу 172.16.60.93.

Настроена маршрутизация между 10.101.1.0/24 и 172.16.60.93 (правило брандмауэра для приема только определенных портов).

Все работало отлично, однако недавно я внедрил VLAN для управления. Статические IP-адреса точек доступа были изменены на диапазон 10.228.1.0/24.

Точки доступа отлично общаются с контроллером, но портал Captive portal больше не достигается/не перенаправляется.

При подключении к Wi-Fi клиент получает DHCP-аренду. Но не может пинговать/достигать контроллер по адресу 172.16.60.93.

Если изменить SSID с портала Captive portal на защищенный паролем, то все работает отлично, и клиенты могут пинговать/отправлять трафик на 172.16.60.93.

В обоих сценариях я делал захват пакетов как на контроллере, так и на клиенте. В рабочем сценарии, когда AP на DHCP, я вижу запрос к контроллеру от клиента, но когда AP имеет статический IP-адрес, запрос от клиента к контроллеру отсутствует.

Если вернуть AP обратно на DHCP в диапазоне 172.16.48.0/16, то ваучеры портала Captive portal снова работают.

Я видел подобные посты из 10 и 3 года назад. Есть ли какое-нибудь решение?

https://community.ui.com/questions/guest-portal-w-voucher-and-static-IP-on-AP/9a9149d4-eee5-451b-bf71-16d67dc1f008
https://community.ui.com/questions/Unifi-AP-static-IP-guest-portal-not-working/34771989-90ab-44a1-82f4-c1df3eeef617
 
Нет никакой причины, почему это не должно работать, поскольку по умолчанию нет никаких правил, блокирующих VLAN-ы. Но гостевым пользователям нужно вернуться к Controller VM на VLAN по умолчанию, чтобы портал работал. Controller должен работать 24/7 для этой службы. Нет смысла ставить AP на отдельные VLAN-ы, так как они должны быть приняты и управляются контроллером, это просто добавляет лишний уровень сложности. Почему вы считаете, что контроллер не должен быть частью VLAN управления? Контроллер – это сетевой контроллер, пусть он управляет сетью на том же VLAN-е.
 
Вот как это устроено. Точки доступа находятся на управленческой VLAN с использованием статических IP-адресов. Гостевой Wi-Fi имеет свою VLAN 99. Виртуальная машина контроллера находится на VLAN по умолчанию.
 
У всех наших клиентов точки доступа (AP) настроены на статические IP-адреса с гостевым порталом на основе ваучеров, и всё работает как положено, но у вас очень запутанная сетевая конфигурация. Контроллер управляет гостевым порталом, но вы подключили точки доступа к другой сети. Объедините все устройства в управленческой сети LAN. Вещайте гостевой SSID на точки доступа, направляя их к контроллеру для работы с гостевым порталом.
 
Как успехи с твоим? У меня тоже дело зашло с Unify, но пока что ничего, кроме совета техподдержки обновиться до 9.0.108, что проблему не решило.
 
У меня тоже самые проблемы.
Страницы: 1
Читают тему (гостей: 1)