<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Wifi c cisco WLC - вопросики</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2111.html</link>
    <description>Надо настроить сабж для клиентов 3х типов: свои юзеры с полным доступом, свои с доступом к некоторым сайтам, гости с разовыми паролями. Соответсвенно, это у меня три WLAN с разными SSID.&lt;br&gt;Удалось настроить lobby гостям через локальную авторизацию и аутентификацию своих юзеров через LDAP(AD). все работает, Инет у клиентов есть. но:&lt;br&gt;1) при web аутентификации на некоторых устройствах (Sumsung galaxy s4 / sumsung galaxy note) никак не открывается http:&#092;&#092;1.1.1.1, открывается google.com безрезультатно ибо нет авторизации. А вот на китайском Zopo нормально сразу открывается 1.1.1.1&lt;br&gt;&lt;br&gt;2)при открытии 1.1.1.1 (авто или URL руками вводить) идет стандарная ругань на сертификат. Как подложить сертификат? и можно ли самоподписанный(не покупать)?&lt;br&gt;&lt;br&gt;3)как ограничить юзеров определенным списком сайтов? можно ли списком сайтов с именами, а не ip?  (прокси не предлагать) кстати, где прокси подключать тоже не понятно.&lt;br&gt;Благодарю отвечающих&lt;br&gt;</description>

<item>
    <title>Wifi c cisco WLC - вопросики (ShyLion)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2111.html#17</link>
    <pubDate>Wed, 01 Mar 2017 13:57:10 GMT</pubDate>
    <description>&amp;gt; Пара дней в Женеве, жажда бесплатного WiFi... и сразу как-то выяснилось, что &lt;br&gt;&amp;gt; дело было не в Android+WiFi, а в гребаном гугл-хроме, открывавшемся как &lt;br&gt;&amp;gt; браузер по дефолту.&lt;br&gt;&amp;gt; На другом приложении все работает.&lt;br&gt;&lt;br&gt;хз, у нас хромой нормально работает.&lt;br&gt;</description>
</item>

<item>
    <title>Wifi c cisco WLC - вопросики (www_tank)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2111.html#16</link>
    <pubDate>Wed, 01 Mar 2017 08:42:02 GMT</pubDate>
    <description>Пара дней в Женеве, жажда бесплатного WiFi... и сразу как-то выяснилось, что дело было не в Android+WiFi, а в гребаном гугл-хроме, открывавшемся как браузер по дефолту.&lt;br&gt;На другом приложении все работает.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Wifi c cisco WLC - вопросики (www_tank)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2111.html#15</link>
    <pubDate>Tue, 31 Jan 2017 11:06:12 GMT</pubDate>
    <description>&amp;gt; Нет, гуглофоны проверяют наличие каптив-портала, делая http запрос на сервис гугла и &lt;br&gt;&amp;gt; если получают не то, что ожидают - уведомляют пользователя.&lt;br&gt;&amp;gt; Тоже самое делают виндофоны и яблокофоны, только ломятся по другим, своим УРЛ. &lt;br&gt;&lt;br&gt; Спасибо. по слову captive нашлись ссылки на тему CLI параметра web-auth captive-bypass disable &lt;br&gt;например https://supportforums.cisco.com/discussion/11779306/web-auth-not-working-apple-ios-devices&lt;br&gt;но играние этим параметром тоже не помогло&lt;br&gt;выложу show network summary&lt;br&gt;RF-Network Name............................. air1&lt;br&gt;Web Mode.................................... Enable&lt;br&gt;Secure Web Mode............................. Enable&lt;br&gt;Secure Web Mode Cipher-Option High.......... Disable&lt;br&gt;Secure Web Mode Cipher-Option SSLv2......... Disable&lt;br&gt;Secure Web Mode RC4 Cipher Preference....... Disable&lt;br&gt;Secure Web Mode SSL Protocol................ Disable&lt;br&gt;OCSP........................................ Disabled&lt;br&gt;OCSP responder URL.......................... &lt;br&gt;Secure Shell (ssh).......................</description>
</item>

<item>
    <title>Wifi c cisco WLC - вопросики (ShyLion)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2111.html#14</link>
    <pubDate>Tue, 31 Jan 2017 04:41:42 GMT</pubDate>
    <description>&amp;gt; Как я понимаю, google.com выступает как неотключаемая прокси на телефоне Galaxy?&lt;br&gt;&lt;br&gt;Нет, гуглофоны проверяют наличие каптив-портала, делая http запрос на сервис гугла и если получают не то, что ожидают - уведомляют пользователя.&lt;br&gt;Тоже самое делают виндофоны и яблокофоны, только ломятся по другим, своим УРЛ.&lt;br&gt;</description>
</item>

<item>
    <title>Wifi c cisco WLC - вопросики (www_tank)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2111.html#13</link>
    <pubDate>Mon, 30 Jan 2017 13:47:32 GMT</pubDate>
    <description>Как я понимаю, google.com выступает как неотключаемая прокси на телефоне Galaxy?&lt;br&gt;WLC стоит в конторе за корпоративным файрволом, соответственно куда он и кто его - все видно в логе.&lt;br&gt;&lt;br&gt;настраиваю wlc на работу с прокси:&lt;br&gt;- вышеупомянутые параметры enable и 443&lt;br&gt;- на WLAN прописан Preauthentication ACL с разрешением destination UDP:53 и TCP:443 &lt;br&gt;- на файрволе выпилены соответствующие дырки&lt;br&gt;в итоге теперь google.com висит дольше.&lt;br&gt;В логах файрвола видно, как он сходил спросил ДНС, а потом попер в Инет и получил ресет из-за того, что нет обратного правила&lt;br&gt;Teardown TCP connection 473813722 for outside:173.194.44.64/443 to wfguest:192.168.211.85/38089 duration 0:00:00 bytes 0 TCP Reset-I&lt;br&gt;Сдается мне, через гугль он никогда не откроет мне http:1.1.1.1 &lt;br&gt;я гугле не управляю, к сожалению.&lt;br&gt;&lt;br&gt;настраиваю wlc без прокси:&lt;br&gt;- вышеупомянутые параметры disable и 0&lt;br&gt;- на WLAN прописан Preauthentication ACL с разрешением &lt;br&gt;Permit UDP any any:53&lt;br&gt;Permit TCP any any:443&lt;br&gt;Permit  TCP any:443 any&lt;br&gt;- на файрволе выпилены соот</description>
</item>

<item>
    <title>Wifi c cisco WLC - вопросики (www_tank)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2111.html#12</link>
    <pubDate>Mon, 30 Jan 2017 09:34:55 GMT</pubDate>
    <description>&amp;gt; Тогда стандартно - дебаг в руки и попытаться обновиться, если есть возможность. &lt;br&gt;&lt;br&gt;в журнале &lt;br&gt;2017-01-30 09:33:02Local7.Warning192.168.211.2controller.air-gate-net: *webauthRedirect: Jan 30 09:33:02.176: #EMWEB-4-READ_ERROR: webauth_redirect.c:1299 Remote client closed connection (bytes read=0, errno=0).&lt;br&gt;2017-01-30 09:33:10Local7.Warning192.168.211.2controller.air-gate-net: *webauthRedirect: Jan 30 09:33:10.371: #EMWEB-4-READ_ERROR: webauth_redirect.c:1299 Remote client closed connection (bytes read=0, errno=0).&lt;br&gt;2017-01-30 09:33:22Local7.Warning192.168.211.2controller.air-gate-net: *webauthRedirect: Jan 30 09:33:22.532: #EMWEB-4-READ_ERROR: webauth_redirect.c:1299 Remote client closed connection (bytes read=0, errno=0).&lt;br&gt;&amp;gt; Возможно стоит включить Override Global Config&lt;br&gt;&lt;br&gt;как раз включено, вот думаю попробовать выключить. ибо параметры выше определяются кака раз на уровне Global&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Wifi c cisco WLC - вопросики (ShyLion)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2111.html#11</link>
    <pubDate>Mon, 30 Jan 2017 04:14:48 GMT</pubDate>
    <description>&amp;gt; Для РКН делаете?&lt;br&gt;&lt;br&gt;Не. для провайдинга сквид ИМХО не надежен и медленный.&lt;br&gt;</description>
</item>

<item>
    <title>Wifi c cisco WLC - вопросики (Del)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2111.html#10</link>
    <pubDate>Sun, 29 Jan 2017 14:20:55 GMT</pubDate>
    <description>Для РКН делаете?&lt;br&gt;</description>
</item>

<item>
    <title>Wifi c cisco WLC - вопросики (Andrey)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2111.html#9</link>
    <pubDate>Fri, 27 Jan 2017 18:16:35 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt; &amp;gt; На 80 у вас работает WebAuth HTTP. WebAuth Proxy Redirection определяет доступ &lt;br&gt;&amp;gt;&amp;gt; на WebAuth по HTTPS. HTTPS - 443 порт.&lt;br&gt;&amp;gt; WebAuth Proxy Redirecton Mode =enable &lt;br&gt;&amp;gt; WebAuth Proxy Redirection Port =443 &lt;br&gt;&amp;gt; WLC 2504 Software Version 8.0.115.0  был перегружен &lt;br&gt;&amp;gt; &quot;не выходит каменный цветок&quot;, хотя на google действительноидет https-ом &lt;br&gt;&lt;br&gt;Тогда стандартно - дебаг в руки и попытаться обновиться, если есть возможность.&lt;br&gt;Возможно стоит включить Override Global Config. &lt;br&gt;</description>
</item>

</channel>
</rss>
