Šķiet, ka mans iPhone ir aizmirsis korporatīvā Wi-Fi tīkla paroli

Sveiki visiem!

Es nekad nedomāju, ka atgriezÄ«Å”os pie Ŕīs lietas, bet Cisco brÄ«vdabas bezvadu maratons pamudināja atcerēties un runāt par savu personÄ«go pieredzi, kad pirms nedaudz vairāk kā gada man bija iespēja pavadÄ«t diezgan daudz laika, pētot problēmu saistÄ«bā ar Cisco bāzes bezvadu tÄ«klu un iPhone tālruņiem. Man tika uzdots izpētÄ«t viena pārvaldnieka jautājumu: "Kāpēc pēc pārstartÄ“Å”anas iPhone nevar automātiski izveidot savienojumu ar Wi-Fi tÄ«klu, un, izveidojot savienojumu manuāli, tas prasa ievadÄ«t lietotājvārdu un paroli?"

Šķiet, ka mans iPhone ir aizmirsis korporatīvā Wi-Fi tīkla paroli

Wi-Fi tīkla informācija:

Bezvadu kontrolieris - AIR-CT5508-K9.
Kontroliera programmatūras versija ir 8.5.120.0.
Piekļuves punkti - pārsvarā AIR-AP3802I-R-K9.
Autentifikācijas metode ir 802.1x.
RADIUS serveris ā€” ISE.
Problēmu klienti ā€” iPhone 6.
Klienta programmatūras versija ir 12.3.1.
Frekvence 2,4 GHz un 5 GHz.

Problēmas atraÅ”ana klientam

Sākotnēji bija mēģinājumi problēmu atrisināt, uzbrÅ«kot klientam. Par laimi, man bija tāds pats tālruņa modelis kā pieteikuma iesniedzējam, un es varēju veikt testÄ“Å”anu sev ērtā laikā. PārbaudÄ«ju problēmu savā tālrunÄ« ā€“ tieŔām uzreiz pēc ieslēgÅ”anas tālrunis mēģina pieslēgties tam iepriekÅ” zināmajam korporatÄ«vajam tÄ«klam, taču pēc aptuveni 10 sekundēm tas paliek nesavienots. Ja izvēlaties SSID manuāli, tālrunis lÅ«gs ievadÄ«t savu pieteikumvārdu un paroli. Pēc to ievadÄ«Å”anas viss darbojas pareizi, taču pēc atkārtotas pārstartÄ“Å”anas tālrunis nevar automātiski izveidot savienojumu ar SSID, neskatoties uz to, ka pieteikÅ”anās vārds un parole tika saglabāti, SSID bija zināmo tÄ«klu sarakstā, un automātiskais savienojums ir iespējots.

Tika veikti neveiksmÄ«gi mēģinājumi aizmirst SSID un pievienot to vēlreiz, atiestatÄ«t tālruņa tÄ«kla iestatÄ«jumus, atjaunināt tālruni, izmantojot iTunes, un pat atjaunināt uz iOS 12.4 beta versiju (jaunākā tajā laikā). Bet tas viss nepalÄ«dzēja. Tika pārbaudÄ«ti arÄ« mÅ«su kolēģu modeļi iPhone 7 un iPhone X, un arÄ« tajos problēma tika atveidota. Taču Android tālruņos problēma nav novērsta. Turklāt Apple Feedback Assistant tika izveidota biļete, taču lÄ«dz Å”im atbilde nav saņemta.

Bezvadu pults traucējummeklÄ“Å”ana

Pēc visa iepriekÅ” minētā tika nolemts problēmu meklēt WLC. Tajā paŔā laikā es atvēru biļeti ar Cisco TAC. Pamatojoties uz TAC ieteikumu, es atjaunināju kontrolieri uz versiju 8.5.140.0. Es spēlējos ar dažādiem taimeriem un Fast Transition. NepalÄ«dzēja.

TestÄ“Å”anai es izveidoju jaunu SSID ar 802.1x autentifikāciju. Un Å”eit ir pagrieziens: problēma neatrodas jaunajā SSID. TAC inženiera jautājums liek mums aizdomāties, kādas izmaiņas mēs veicām Wi-Fi tÄ«klā pirms problēmas parādÄ«Å”anās. Sāku atcerēties... Un ir viens pavediens - sākotnēji problemātiskajam SSID ilgu laiku bija WPA2-PSK autentifikācijas metode, taču, lai paaugstinātu droŔības lÄ«meni, mēs to nomainÄ«jām uz 802.1x ar domēna autentifikāciju.

Es pārbaudu pavedienu ā€” es mainu pārbaudes SSID autentifikācijas metodi no 802.1x uz WPA2-PSK un pēc tam atpakaļ. Problēma nav atkārtojama.

Jādomā sarežģītāk - izveidoju vēl vienu testa SSID ar WPA2-PSK autentifikāciju, pieslēdzu tam telefonu un atceros tālrunÄ« esoÅ”o SSID. Es mainu autentifikāciju uz 802.1x, autentificēju tālruni ar domēna kontu un iespējoju automātisko savienojumu.

Es pārstartēju telefonu... Un jā! Problēma atkārtojās. Tie. Galvenais aktivizētājs ir zināma tālruņa autentifikācijas metodes maiņa no WPA2-PSK uz 802.1x. Es par to ziņoju Cisco TAC inženierim. Kopā ar viņu vairākas reizes pavairojām problēmu, paņēmām satiksmes izgāztuvi, kurā bija skaidrs, ka pēc telefona ieslēgÅ”anas tas sāk autentifikācijas fāzi (Access-Challenge), bet pēc brīža nosÅ«ta diasociācijas ziņojumu uz piekļuves punktu un atvienojas no tā. Tas nepārprotami ir klienta puses problēma.

Un atkal par klientu

Tā kā nebija atbalsta lÄ«guma ar Apple, bija ilgs, bet veiksmÄ«gs mēģinājums sasniegt otro atbalsta lÄ«niju, kurā es ziņoju par problēmu. Pēc tam tika veikti daudzi neatkarÄ«gi mēģinājumi atrast un noteikt problēmas cēloni tālrunÄ«, un tas tika atrasts. Problēma izrādÄ«jās iespējotā funkcija "iCloud atslēgu piekariņŔ". Diezgan noderÄ«ga funkcija, kuru mēs ar problēmas iesniedzēju nevēlējāmies atslēgt risinājuma tālruņos. Pēc mana pieņēmuma tālrunis nevar pārrakstÄ«t informāciju par savienojuma veidu ar zināmiem SSID iCloud serveros. Par atradumu ziņots uz Apple,kuram viņi atzina,ka ir tāda problēma,izstrādātājiem tā ir zināma un tiks labota nākamajos laidienos.Neteica,kurā laidienā.Neesmu gatavs pateikt kā Å”obrÄ«d ir , taču 2019. gada decembra sākumā problēma joprojām bija atkārtojama iPhone 11 Pro Max ar operētājsistēmu iOS 13.

Secinājums

Mūsu uzņēmumam problēma tika veiksmīgi atrisināta. Sakarā ar to, ka tika mainīts uzņēmuma nosaukums, tika nolemts mainīt uzņēmuma SSID. Un jaunais SSID jau tika nekavējoties izveidots ar 802.1x autentifikāciju, kas nebija problēmas izraisītājs.

Avots: www.habr.com

Pievieno komentāru