• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

ACG1000-C9130poutal认证电脑端不跳转认证界面

1小时前提问
  • 0关注
  • 0收藏,26浏览
粉丝:0人 关注:0人

问题描述:

poutal认证,无线网手机端可以自动跳转认证界面,但是电脑端不能自动跳转。

访问其他网址无法跳转登陆界面,手动输入网址登录可以正常登录。

4 个回答
粉丝:99人 关注:0人

您好,参考

  1. ACG 上执行user‑policy https‑portal enable开启 HTTPS 重定向。
  2. PC 终端禁止代理、VPN、DoH,DNS 自动获取。
  3. 用户引导:如果 Windows 依旧不自动弹窗,指导打开浏览器访问 http 明文站点触发认证。

验证命令参考:

display portal statistics display session table verbose

看 PC 未认证时访问外网报文是否被 Portal 模块处理。

暂无评论

粉丝:86人 关注:11人

直接输入1.1.1.1 试试

暂无评论

粉丝:15人 关注:9人

排查步骤&关键命令
1. 检查Portal重定向配置
确认ACG已开启HTTP/HTTPS重定向,且未排除电脑所在地址段:

system-view
portal web-server [服务器名] # 查看重定向参数
portal free-rule # 确认免认证规则未放行电脑段

若HTTPS重定向未开,电脑访问HTTPS站点无法触发跳转,需开启:

portal https-redirect enable

2. 验证DNS解析可达性
电脑需能正常解析Portal服务器域名,且未被免认证规则拦截。电脑端执行:

nslookup [Portal认证域名]

若解析失败,检查ACG的DNS放行规则,确保认证前DNS请求可通(默认Portal免认证规则含DNS,需确认未被修改)。
3. 检查浏览器/系统代理设置
电脑浏览器若开启代理、缓存或HTSTS缓存,会绕过重定向。清理浏览器缓存、关闭代理,或重置网络:

Windows端重置网络
netsh winsock reset
ipconfig /flushdns

4. 对比手机与电脑流量差异
在ACG上抓包查看电脑HTTP/HTTPS请求是否到达设备,是否匹配Portal重定向策略:

packet-filter interface [接口名] protocol tcp port 80/443 # 抓包确认重定向报文是否下发

5. 确认Portal服务器兼容性
部分电脑浏览器(如Chrome新版)对HTTP重定向拦截更严格,检查Portal服务器是否配置合法证书(HTTPS重定向时),避免浏览器拦截跳转。

暂无评论

粉丝:33人 关注:2人

ACG1000‑C9130 Portal 认证:手机可自动跳转,电脑端不会自动跳转,手动输入认证地址可以登录

现象总结: 手机 WiFi 连上之后系统会自动弹出 Portal 认证窗口;Windows 电脑连上同一个 WiFi,打开浏览器访问网站不会自动跳认证页;手动输入 Portal 的 http 认证地址可以正常打开并登录认证H3C。

核心原理: Portal 重定向只拦截 HTTP (80 端口) 明文请求做 302 跳转;HTTPS 加密流量默认不能拦截重定向。 手机系统自带 captive‑portal(强制门户探测),会主动发 HTTP 探测包触发跳转;Windows 系统不会自动发探测包,电脑浏览器一打开直接访问 HTTPS 网站,不会触发重定向,所以不会弹页面;但你手动访问 Portal 的 HTTP 地址就正常登录。

一、电脑端先做快速验证(定位根因)

  1. Windows 电脑,连接该 WiFi,不要手动输入认证地址登录
  2. 打开浏览器,访问纯 HTTP 测试地址(必须 http,不要 https)
***.***/connecttest.txt

✅ 如果访问这个 http 网址,立刻跳转到 Portal 登录页:证明 ACG 的 Portal 重定向功能配置完全正常,问题属于 Windows 系统行为,不是设备配置故障。 ❌ 如果访问 http 也不跳转,才是 ACG 配置问题。

⚠️不要直接输入百度、B 站,现在主流网站全部默认 HTTPS,不会触发 Portal 跳转。

二、客户端侧常见问题(电脑特有)

  1. Windows 网络感知服务被禁用 Windows 依靠「网络连接感知服务 (NCSI)」发送 http 探测报文,很多优化软件会把该服务禁用,导致不会自动触发 Portal 跳转。
  • 按下 Win+R 输入 services.msc
  • 找到 Network Connectivity Assistant,启动类型改为【自动】,服务状态启动。
  1. Windows 电脑开启代理 / VPN 浏览器代理、系统代理、梯子软件会劫持流量,导致 ACG 收不到 http 请求,无法返回 302 重定向。

设置 → 网络和 Internet → 代理,关闭所有代理;退出 VPN 软件,清空浏览器代理配置后再测试H3C。

  1. 浏览器 HTTPS‑Only 模式、广告拦截插件 Chrome 开启 “始终使用安全连接”、广告拦截扩展,会阻止 http 探测请求。建议用浏览器无痕窗口测试。
  2. IPv6 干扰 Windows 优先走 IPv6,ACG 只配置 IPv4 的 Portal,IPv6 流量不会触发重定向。 临时测试:WiFi 属性里取消勾选 Internet 协议版本 6 (TCP/IPv6),禁用 IPv6 再测试。

三、ACG1000‑C9130 设备配置核查

前提:手机正常、手动访问 Portal 地址正常,代表基础策略、免认证规则、路由、DHCP、DNS 基本没问题。

  1. 确认「未认证用户允许 DNS 解析」已开启 路径:【用户管理】‑【认证管理】‑【高级选项】 勾选:未通过认证的用户可以访问 DNS 服务

未认证时 DNS 必须放行;如果 DNS 被阻断,电脑域名解析失败,http 探测请求发不出去,不会触发跳转深信服技术...。

  1. HTTPS 重定向(谨慎开启,不推荐) ACG 默认不开启 HTTPS‑Portal 重定向user‑policy https‑portal enable)。

说明:HTTPS 重定向性能消耗大,而且 HSTS 网站依然无法跳转;即使开启,浏览器访问 HSTS 站点依旧不会弹页面,不能 100% 解决电脑不自动弹窗问题,只作为备选,不建议优先打开H3C。

  1. 检查用户认证策略匹配
  • 确认无线用户所在网段,在认证识别范围内;
  • 该网段 IP 没有加入全局免认证白名单;
  • 用户策略动作是 Portal 本地认证,没有被其他策略优先匹配拦截H3C。
  1. 免认证规则确认 Portal 页面自身的地址、DNS 服务器 IP 必须放通在免认证对象中。

四、业务侧解决方案(Windows 电脑无法自动弹窗的处理方案)

方案 1(推荐,无需改设备)

告知电脑用户:连接 WiFi 后,手动打开浏览器,访问任意http 开头的网页(不要直接打开百度等 HTTPS 站点)即可触发认证;或者收藏 Portal 认证地址,手动访问登录。

这是 Windows 系统本身机制限制,大量 Portal 场景都存在这个现象,手机系统内置探测程序,Windows 没有。

方案 2(优化 Windows 终端,不需要改动 ACG)

保证 Windows 机器Network Connectivity Assistant 服务正常启用,关闭代理,禁用 IPv6,大部分 Windows10/11 可以正常触发探测跳转。

方案 3(设备侧备选,性能有开销)

在 ACG 命令行开启 HTTPS Portal 重定向(仅测试,并发大环境不建议)

system‑view user‑policy https‑portal enable save force

注意:开启后,对于带 HSTS 的网站依旧无法重定向,不能彻底解决全部电脑不弹窗的问题,还会增加设备 CPU 占用。

排错判断总结

  1. ✔访问 ***.***/connecttest.txt 可以跳转:ACG 设备配置无问题,是 Windows 系统行为问题,优先处理终端侧服务 / 代理 / IPv6
  2. ✘访问 http 测试网址依旧不跳转:需要回头检查 ACG 的认证策略、免认证 DNS、识别范围。

补充:很多运维容易踩坑:Windows 用户连上 WiFi 直接点开 Chrome 输入www.baidu.com(HTTPS),永远不会弹 Portal;必须触发 http 请求才能触发重定向。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明