لڳي ٿو منهنجو فون ڪارپوريٽ وائي فائي نيٽ ورڪ لاءِ پاسورڊ وساري ويو

سلام هر!

مون ڪڏهن به اهو نه سوچيو هو ته مان هن ڪيس ڏانهن موٽندس، پر سسکو اوپن ايئر وائرليس مارٿون مون کي ياد ڪرڻ ۽ منهنجي ذاتي تجربي جي باري ۾ ڳالهائڻ جي ترغيب ڏني، جڏهن ڪجهه سال اڳ مون کي سسڪو جي بنياد تي وائرليس نيٽ ورڪ ۽ آئي فون فونز جي مسئلي جي مطالعي ۾ ڪافي وقت گذارڻ جو موقعو مليو. مون کي هڪ مئنيجر جي سوال تي غور ڪرڻ جي ذميواري ڏني وئي هئي: "ڇو، ريبوٽ ڪرڻ کان پوء، آئي فون خودڪار طريقي سان وائي فائي نيٽ ورڪ سان ڳنڍي نه ٿو سگهي، ۽ جڏهن دستي طور تي ڳنڍڻ، اهو توهان کان پڇي ٿو ته توهان جو صارف نالو ۽ پاسورڊ داخل ڪريو؟"

لڳي ٿو منهنجو فون ڪارپوريٽ وائي فائي نيٽ ورڪ لاءِ پاسورڊ وساري ويو

وائي فائي نيٽ ورڪ ڄاڻ:

وائرليس ڪنٽرولر - AIR-CT5508-K9.
ڪنٽرولر سافٽ ويئر ورزن 8.5.120.0 آهي.
رسائي پوائنٽس - اڪثر ڪري AIR-AP3802I-R-K9.
تصديق جو طريقو 802.1x آهي.
RADIUS سرور - ISE.
مسئلو کلائنٽ - آئي فون 6.
ڪلائنٽ سافٽ ويئر ورزن 12.3.1 آهي.
فریکوئنسي 2,4GHz ۽ 5GHz.

ڪلائنٽ تي مسئلو ڳولڻ

شروعات ۾، ڪلائنٽ تي حملو ڪري مسئلو حل ڪرڻ جي ڪوشش ڪئي وئي. خوشقسمتيءَ سان، مون وٽ ساڳيو ئي فون ماڊل هو جيڪو درخواست ڏيندڙ هو ۽ منهنجي لاءِ آسان وقت تي ٽيسٽ ڪرائي سگهي ٿو. مون پنهنجي فون تي مسئلو چيڪ ڪيو - درحقيقت، فون کي آن ڪرڻ کان پوء فوري طور تي ڪارپوريٽ نيٽ ورڪ سان ڳنڍڻ جي ڪوشش ڪئي وئي جيڪا اڳ ۾ ڄاڻايل هئي، پر تقريبا 10 سيڪنڊن کان پوء اهو اڻڄاتل رهي ٿو. جيڪڏهن توهان SSID دستي طور تي چونڊيو ٿا، فون توهان کان پڇي ٿو توهان جو لاگ ان ۽ پاسورڊ داخل ڪرڻ لاء. ان ۾ داخل ٿيڻ کان پوء، سڀڪنھن شيء کي صحيح ڪم ڪري ٿو، پر فون ٻيهر ريبوٽ ڪرڻ کان پوء خودڪار طريقي سان SSID سان ڳنڍڻ نه ٿا ڪري سگهو، ان حقيقت جي باوجود ته لاگ ان ۽ پاسورڊ محفوظ ڪيا ويا آهن، SSID ڄاڻايل نيٽ ورڪن جي فهرست ۾ هو، ۽ خودڪار ڪنيڪشن فعال آهي.

SSID کي وسارڻ ۽ ان کي ٻيهر شامل ڪرڻ جي ناڪام ڪوششون ڪيون ويون، فون جي نيٽ ورڪ سيٽنگ کي ري سيٽ ڪرڻ، فون کي آئي ٽيون ذريعي اپڊيٽ ڪرڻ، ۽ جيتوڻيڪ iOS 12.4 جي بيٽا ورزن کي اپڊيٽ ڪرڻ (ان وقت جو جديد). پر اهو سڀ ڪجهه مدد نه ڪيو. اسان جي ساٿين، آئي فون 7 ۽ آئي فون ايڪس جا ماڊل پڻ چيڪ ڪيا ويا، ۽ مسئلو پڻ انهن تي ٻيهر پيدا ڪيو ويو. پر Android فون تي مسئلو حل نه ڪيو ويو آهي. اضافي طور تي، ايپل فيڊ بيڪ اسسٽنٽ ۾ هڪ ٽڪيٽ ٺاهي وئي، پر اڄ تائين ڪوبه جواب نه مليو آهي.

وائرليس ڪنٽرولر کي حل ڪرڻ

مٿين سڀني کان پوء، اهو WLC ۾ مسئلو ڳولڻ جو فيصلو ڪيو ويو. ساڳئي وقت، مون Cisco TAC سان هڪ ٽڪيٽ کوليو. TAC جي سفارش جي بنياد تي، مون ڪنٽرولر کي اپڊيٽ ڪيو نسخو 8.5.140.0. مون مختلف ٽائمرز ۽ فاسٽ ٽرانسشن سان گڏ راند ڪيو. مدد نه ڪئي.

جاچ لاءِ، مون ٺاھيو نئون SSID 802.1x جي تصديق سان. ۽ هتي موڙ آهي: مسئلو نئين SSID تي ٻيهر پيدا نٿو ڪري. TAC انجنيئر جو سوال اسان کي حيران ڪري ٿو ته مسئلو ظاهر ٿيڻ کان اڳ اسان وائي فائي نيٽ ورڪ ۾ ڪهڙيون تبديليون ڪيون. مان ياد ڪرڻ شروع ڪري رهيو آهيان ... ۽ هڪ اشارو آهي - شروعاتي طور تي مشڪلاتي SSID ڊگهي عرصي تائين WPA2-PSK جي تصديق جو طريقو هو، پر سيڪيورٽي جي سطح کي وڌائڻ لاء اسان ان کي تبديل ڪيو 802.1x ڊومين جي تصديق سان.

مان اشارو چيڪ ڪريان ٿو - مان تصديق جو طريقو تبديل ڪريان ٿو ٽيسٽ SSID تي 802.1x کان WPA2-PSK تائين، ۽ پوءِ واپس. مسئلو ٻيهر پيدا ڪرڻ وارو ناهي.

توهان کي وڌيڪ نفيس سوچڻ جي ضرورت آهي - مان WPA2-PSK جي تصديق سان هڪ ٻيو ٽيسٽ SSID ٺاهيو، فون کي ان سان ڳنڍيو، ۽ فون ۾ SSID ياد رکو. مان تصديق کي 802.1x ۾ تبديل ڪريان ٿو، ڊومين اڪائونٽ سان فون جي تصديق ڪريو، ۽ خودڪار ڪنيڪشن کي فعال ڪريو.

مون فون ريبوٽ ڪيو... ۽ ها! مسئلو پاڻ کي بار بار ڪيو. اهي. اصلي محرڪ تبديل ڪري رهيو آهي تصديق جو طريقو هڪ سڃاتل فون تي WPA2-PSK کان 802.1x تائين. مون هن کي ٻڌايو سسڪو TAC انجنيئر. هن سان گڏ، اسان هن مسئلي کي ڪيترائي ڀيرا ٻيهر پيش ڪيو، هڪ ٽرئفڪ ڊمپ ورتو، جنهن ۾ اهو واضح هو ته فون کي آن ڪرڻ کان پوء، تصديق جو مرحلو شروع ٿئي ٿو (Access-Challenge)، پر ٿوري دير کان پوء اهو هڪ ڌار ڌار پيغام موڪلي ٿو. رسائي پوائنٽ ۽ ان کان ڌار ڪري ٿو. اهو واضح طور تي هڪ ڪلائنٽ پاسي جو مسئلو آهي.

۽ ٻيهر ڪلائنٽ تي

ايپل سان سپورٽ معاهدي جي غير موجودگي ۾، انهن جي سيڪنڊ سپورٽ لائن تائين پهچڻ جي هڪ ڊگهي پر ڪامياب ڪوشش هئي، جنهن ۾ مون مسئلو ٻڌايو. پوء اتي ڪيترن ئي آزاد ڪوششون ڳولڻ ۽ فون ۾ مسئلي جو سبب معلوم ڪرڻ جي ڪوشش ڪئي ۽ ان کي مليو آهي. مسئلو ظاهر ٿيو فعال ٿيل فنڪشن "iCloud ڪيچين". ڪافي هڪ مفيد فنڪشن، جنهن جي شڪايت ڪندڙ ۽ مون کي ڪم ڪار جي فونن تي غير فعال ڪرڻ نه چاهيو. منهنجي مفروضي مطابق، فون آئي ڪلائوڊ سرورز تي ڄاڻايل SSIDs سان ڳنڍڻ جي طريقي جي باري ۾ معلومات کي ختم نٿو ڪري سگهي. ايپل ڏانهن، جنهن تي هنن اعتراف ڪيو ته اهڙو مسئلو آهي، اهو ڊولپرز کي معلوم آهي، ۽ مستقبل ۾ رليز ڪيو ويندو، هنن اهو نه ٻڌايو ته ڪهڙي رليز آهي، مان اهو چوڻ لاءِ تيار ناهيان ته هن وقت شيون ڪيئن آهن. ، پر ڊسمبر 2019 جي شروعات ۾، مسئلو اڃا تائين آئي فون 11 پرو ميڪس تي iOS 13 سان ٻيهر پيدا ڪرڻ جي قابل هو.

ٿڪل

اسان جي ڪمپني لاء مسئلو ڪاميابي سان حل ڪيو ويو. حقيقت اها آهي ته ڪمپني جو نالو تبديل ڪيو ويو، ان کي تبديل ڪرڻ جو فيصلو ڪيو ويو ڪارپوريٽ SSID. ۽ نئين SSID اڳ ۾ ئي فوري طور تي 802.1x جي تصديق سان ٺاهي وئي، جيڪا مسئلي لاء ٽرڪ نه هئي.

جو ذريعو: www.habr.com

تبصرو شامل ڪريو