Atrodo, kad mano „iPhone“ pamiršo įmonės „Wi-Fi“ tinklo slaptažodį

Sveiki visi!

Niekada nemaniau, kad grįšiu prie šios bylos, bet „Cisco“ belaidžio ryšio maratonas po atviru dangumi paskatino prisiminti ir pasikalbėti apie savo asmeninę patirtį, kai prieš kiek daugiau nei metus turėjau galimybę praleisti nemažai laiko nagrinėjant Cisco pagrindu veikiančio belaidžio tinklo ir iPhone telefonų problemą. Man buvo pavesta išnagrinėti vieno iš vadybininkų klausimą: „Kodėl po perkrovimo „iPhone“ negali automatiškai prisijungti prie „Wi-Fi“ tinklo, o jungiantis rankiniu būdu prašo įvesti vartotojo vardą ir slaptažodį?

Atrodo, kad mano „iPhone“ pamiršo įmonės „Wi-Fi“ tinklo slaptažodį

„Wi-Fi“ tinklo informacija:

Belaidis valdiklis - AIR-CT5508-K9.
Valdiklio programinės įrangos versija yra 8.5.120.0.
Prieigos taškai – dažniausiai AIR-AP3802I-R-K9.
Autentifikavimo metodas yra 802.1x.
RADIUS serveris – ISE.
Probleminiai klientai – iPhone 6.
Kliento programinės įrangos versija yra 12.3.1.
Dažnis 2,4 GHz ir 5 GHz.

Problemos radimas kliente

Iš pradžių problemą buvo bandoma išspręsti užpuolant klientą. Laimei, aš turėjau tą patį telefono modelį kaip ir pareiškėjas ir galėjau atlikti testavimą man patogiu metu. Patikrinau problemą telefone – išties, iškart po įjungimo telefonas bando prisijungti prie jam anksčiau žinomo įmonės tinklo, tačiau po maždaug 10 sekundžių lieka neprisijungęs. Jei SSID pasirinksite rankiniu būdu, telefonas paprašys įvesti prisijungimo vardą ir slaptažodį. Įvedus juos viskas veikia teisingai, tačiau iš naujo paleidus telefoną negali automatiškai prisijungti prie SSID, nepaisant to, kad prisijungimo vardas ir slaptažodis buvo išsaugoti, SSID buvo žinomų tinklų sąraše, o automatinis prisijungimas įjungtas.

Nesėkmingai buvo bandoma pamiršti SSID ir vėl jį pridėti, iš naujo nustatyti telefono tinklo nustatymus, atnaujinti telefoną per iTunes ir netgi atnaujinti į iOS 12.4 (tuo metu naujausią) beta versiją. Bet visa tai nepadėjo. Taip pat buvo patikrinti mūsų kolegų modeliai „iPhone 7“ ir „iPhone X“, kuriuose problema taip pat buvo atkartota. Tačiau „Android“ telefonuose problema neišspręsta. Be to, „Apple Feedback Assistant“ buvo sukurtas bilietas, tačiau iki šiol atsakymo negauta.

Belaidžio valdiklio trikčių šalinimas

Po viso to, kas išdėstyta aukščiau, buvo nuspręsta problemos ieškoti WLC. Tuo pačiu metu atidariau bilietą su Cisco TAC. Remdamasis TAC rekomendacija, atnaujinau valdiklį į 8.5.140.0 versiją. Aš žaidžiau su įvairiais laikmačiais ir „Fast Transition“. Nepadėjo.

Bandymui sukūriau naują SSID su 802.1x autentifikavimu. Ir čia yra posūkis: problema neatsiranda naujajame SSID. TAC inžinieriaus klausimas verčia susimąstyti, kokius pakeitimus atlikome „Wi-Fi“ tinkle prieš atsirandant problemai. Pradedu prisiminti... Ir yra vienas patarimas - iš pradžių probleminis SSID ilgą laiką turėjo WPA2-PSK autentifikavimo metodą, tačiau, norėdami padidinti saugumo lygį, pakeitėme jį į 802.1x su domeno autentifikavimu.

Patikrinu užuominą – pakeičiau autentifikavimo metodą bandomajame SSID iš 802.1x į WPA2-PSK ir atgal. Problema nėra atkuriama.

Reikia mąstyti įmantriau – susikuriu dar vieną bandomąjį SSID su WPA2-PSK autentifikavimu, prijungiu prie jo telefoną ir atsimenu telefone esantį SSID. Keičiu autentifikavimą į 802.1x, tapau telefoną naudodamas domeno paskyrą ir įjungiu automatinį prisijungimą.

Perkraunu telefoną... Ir taip! Problema pasikartojo. Tie. Pagrindinis veiksnys yra žinomo telefono autentifikavimo metodo pakeitimas iš WPA2-PSK į 802.1x. Pranešiau apie tai Cisco TAC inžinieriui. Kartu su juo kelis kartus atgaminome problemą, paėmėme eismo sąvartyną, kuriame buvo aišku, kad įjungus telefoną jis pradeda autentifikavimo fazę (Access-Challenge), tačiau po kurio laiko išsiunčia diasociacijos pranešimą į prieigos tašką ir nuo jo atsijungia. Akivaizdu, kad tai yra kliento problema.

Ir vėl ant kliento

Nesant palaikymo sutarties su „Apple“, buvo ilgas, bet sėkmingas bandymas pasiekti antrąją paramos liniją, kurioje pranešiau apie problemą. Tada buvo daug nepriklausomų bandymų surasti ir nustatyti problemos priežastį telefone ir ji buvo rasta. Paaiškėjo, kad problema yra įjungta funkcija "iCloud raktų pakabukas". Gana naudinga funkcija, kurios nenorėjome išjungti problemos skundytoju ir aš nenorėjome išjungti probleminiuose telefonuose. Mano prielaida, telefonas negali perrašyti informacijos apie prisijungimo prie žinomų SSID iCloud serveriuose būdą. Apie radinį pranešta Apple, kuriai jie pripažino, kad yra tokia problema, kūrėjams ji žinoma ir bus sutvarkyta būsimuose leidimuose.Jie nesakė, kuris leidimas. Nesu pasiruošęs pasakyti, kaip šiuo metu viskas yra , tačiau 2019 m. gruodžio mėn. pradžioje problema vis tiek buvo atkurta „iPhone 11 Pro Max“ su „iOS 13“.

išvada

Mūsų įmonei problema buvo sėkmingai išspręsta. Dėl to, kad buvo pakeistas įmonės pavadinimas, buvo nuspręsta pakeisti įmonės SSID. Ir naujasis SSID jau buvo nedelsiant sukurtas naudojant 802.1x autentifikavimą, o tai nebuvo problemos priežastis.

Šaltinis: www.habr.com

Добавить комментарий