Akses internet di hotel, kafe bandara sering dipagari oleh captive portal yang memaksa Anda ke halaman web tertentu saat pertama kali digunakan, misalnya halaman pembayaran atau halaman tertentu untuk menerima persyaratan layanan atau halaman otentikasi / otorisasi. Anda melihat ini dengan koneksi nirkabel dan kabel.
Bagaimana cara kerjanya?
internet
captive-portal
wifi
Howiecamp
sumber
sumber
Jawaban:
Ini tentu saja berbeda di setiap vendor produk nirkabel, tetapi menurut pengalaman saya biasanya berfungsi seperti ini:
Location:
tajuk yang mengarahkan Anda ke halaman login / kebijakan (mis. Http://hotelwireless.net/login ). Ini mungkin hidup langsung pada titik akses cerdas, atau di stasiun manajemen pusat.Berkenaan dengan apa yang menyebutnya, saya sering mendengarnya disebut sebagai "captive portal" atau "wireless access portal" paling sering.
sumber
Sign-in to Network
aplikasi (bukan browser default) yang pada dasarnya hanya menampilkan halaman portal itu. Apakah ada protokol baru yang terlibat? Apa spesifikasinya?Pertama untuk mencapai pengalihan, Anda memerlukan autentikator inline (pengontrol akses). Dalam konteks topik Anda, Anda akan memerlukan pengontrol LAN nirkabel jika Anda memilih manajemen pusat AP. ATAU Anda juga dapat menempatkan jenis portal pengendali akses jaringan dengan fitur Wall Garden.
NAS memonitor lalu lintas yang memasuki downlink (sisi klien) melalui soket raw mode promiscuous dan ketika browser memulai lalu lintas untuk klien yang tidak diautentikasi terdeteksi, pengalihan HTTP diberikan sebagai respons. Jadi browser yang menerima akan diarahkan ke beranda CAPTIVE portal kami, yang dapat di-host inline pada autentikator atau out of box di beberapa server web eksternal.
Satu-satunya pekerjaan halaman ini adalah untuk memberikan pengguna UI untuk memasukkan kredensial. kredensial yang dimasukkan diteruskan kembali ke Daemon autentikator seperti cabai dalam kasus coova cabai, lebih lanjut kredensial ini diteruskan sebagai permintaan radius ke server RADIUS atau dapat diperiksa secara lokal. Setelah otentikasi berhasil, keadaan klien di authenticator ditandai resmi dan klien diberikan akses.
Bagaimana Redirection dicapai
Pendekatan yang paling banyak digunakan adalah untuk mencegat permintaan HTTP yang diprakarsai oleh pengguna dan kode 302 sebagai tanggapan terhadap klien. Pada cabai dilakukan melalui fungsi di bawah ini
Pengalihan ini dapat dengan mudah dicapai antarmuka tun tap yang dikendalikan secara pragmatis ke antarmuka sisi klien yang memotong lalu lintas klien. Pengalihan lebih lanjut dapat dicapai melalui keracunan DNS juga tetapi kadang-kadang dapat menyebabkan masalah jika tanggapan di-cache di browser klien. Hal-hal lebih lanjut dapat dilakukan lebih spesifik sesuai dengan domain masalah. Saya dapat membantu Anda dengan itu jika Anda mau.
sumber
Ada deskripsi yang bagus tentang hal ini di https://www.arubanetworks.com/vrd/GuestAccessAppNote/wwhelp/wwhimpl/js/html/wwhelp.htm .
Inilah bagian dari itu:
sumber