Làm thế nào để đăng nhập vào Mạng không dây mở?


8

Tôi đang chạy Arch Linux trên netbook của tôi. Trường tôi có Điểm truy cập mở và chúng tôi phải đăng nhập vào mạng thông qua một trang mà chúng tôi được chuyển hướng đến khi chúng tôi cố gắng mở bất kỳ trang web nào nếu chúng tôi không kết nối.

Nó hoạt động trên điện thoại thông minh Android của tôi. Nó hoạt động trên Windows. Nó cũng hoạt động trên Linux vì giáo viên của tôi có thể kết nối với nó (anh ấy đang chạy Ubuntu).

Tôi kết nối với điểm truy cập bằng menu wifi để tạo hồ sơ netctl. Tôi đã kết nối nhưng tôi không được chuyển hướng đến trang đăng nhập và khi tôi nhập địa chỉ (lấy từ điện thoại của tôi) thì nó không tìm thấy máy chủ ... Tôi đã thử vô hiệu hóa IPv6, nhưng không có gì thay đổi ...


Đó là chạy một dịch vụ như người quản trị mạng trên hệ thống của bạn?
mavillan

Tôi không nghĩ vậy ... Tôi có netctl sử dụng wpa_supplicant ... Tôi phát hiện ra rằng còn có một mạng khác, được bảo mật bởi WPA. Tôi có thể đặt thông tin đăng nhập bằng thông tin đăng nhập mà tôi nên đặt trong trang đăng nhập cho mạng mở, nhưng tôi vẫn không thể truy cập web ... Đã thử với điện thoại của tôi: nó hoạt động ...
Matthieu Harlé

Có vẻ như đây có thể là một vấn đề DNS. Bạn có thể xác nhận nếu bạn có thể truy cập máy chủ từ xa trực tiếp qua địa chỉ IP không?
Thomas Nyman

Câu trả lời:


7

Những gì bạn mô tả được gọi là một cổng bị giam cầm . Chúng thường được sử dụng để xác thực trên các điểm truy cập Wi-Fi, nhưng cũng có thể được sử dụng để kiểm soát truy cập mạng có dây.

Có một số cách để thực hiện một cổng thông tin bị giam cầm:

  • Chuyển hướng HTTP

    Trong trường hợp này, các truy vấn DNS từ các máy khách không được xác thực được giải quyết như bình thường. Tuy nhiên, khi trình duyệt thực hiện yêu cầu HTTP đến địa chỉ IP được giải quyết, yêu cầu đó bị chặn bởi tường lửa hoạt động như một proxy trong suốt. Yêu cầu HTTP của máy khách được chuyển tiếp đến một máy chủ trong mạng cục bộ phát hành chuyển hướng phía máy chủ với mã trạng thái Tìm thấy HTTP 302 , sẽ chuyển hướng máy khách đến cổng bị khóa.

  • Chuyển hướng DNS

    Trong chuyển hướng dựa trên DNS, tường lửa đảm bảo rằng chỉ các máy chủ DNS được cung cấp bởi DHCP mới có thể được sử dụng bởi các máy khách được xác thực. Tường lửa cũng có thể chuyển hướng bất kỳ truy vấn DNS nào từ các máy khách chưa được xác thực đến máy chủ DNS cục bộ. Máy chủ DNS này sẽ lần lượt trả về địa chỉ IP của cổng bị khóa dưới dạng phản hồi cho tất cả các tra cứu DNS được thực hiện bởi các máy khách không được xác thực.

  • Chuyển hướng IP

    Khi chuyển hướng làm việc trên lớp IP, bộ định tuyến thực hiện Dịch địa chỉ mạng đích (DNAT) để định tuyến lại các gói có nguồn gốc từ một máy chủ lưu trữ đến cổng bị khóa. Trong trường hợp phần mềm cổng bị khóa chạy trên chính bộ định tuyến, các gói được chuyển đến giao diện bên trong. Các gói được chuyển từ cổng bị khóa đến máy chủ lưu trữ lần lượt viết lại địa chỉ nguồn của chúng để chúng có vẻ như bắt nguồn từ đích ban đầu.

Khi khắc phục sự cố cổng bị khóa, bước đầu tiên sẽ là xác định loại chuyển hướng nào đang được sử dụng và tại thời điểm chuyển hướng không thành công. Công cụ phù hợp cho công việc này là một bộ phân tích gói , chẳng hạn như Wireshark . Mặc dù vậy, hãy nhớ rằng chính sách CNTT của trường bạn có thể cấm sử dụng trình thám thính gói trên mạng cục bộ vì các công cụ đó có thể dễ dàng được sử dụng để xâm phạm quyền riêng tư của người khác trên mạng không được mã hóa.

Bạn cũng có thể tham khảo hỗ trợ kỹ thuật tại trường của bạn. Họ sẽ nhận thức được cấu hình cổng bị khóa trên mạng Wi-Fi cục bộ và đặc biệt nếu các giảng viên đang sử dụng Linux, họ có thể giúp xác định chính xác nguồn gốc của vấn đề.


@Shywim Bài đăng của tôi không có nhiều câu trả lời, nhưng thật khó để đưa ra lời khuyên cụ thể mà không biết thêm về giải pháp cổng thông tin bị giam cầm cụ thể được sử dụng tại trường của bạn.
Thomas Nyman

Điều đó tốt, nó rất hướng dẫn. Vấn đề của tôi có vẻ khác (tôi có cùng vấn đề với các mạng khác), nhưng tôi sẽ để lại câu hỏi này và chấp nhận câu trả lời của bạn. :)
Matthieu Harlé

Tôi sẽ thấy hữu ích nếu câu trả lời này được chỉnh sửa để bao gồm thông tin về những gì cần tìm trong lưu lượng gói và cách trả lời tương ứng.
tra

15

Nếu trang chuyển hướng không tải và kết nối lại không khắc phục được sự cố, thì bước tiếp theo dễ nhất là giải quyết trực tiếp bộ định tuyến.

Hãy thử 192.168.1.1. Đó là địa chỉ mặc định phổ biến nhất và thường không thay đổi.

Địa chỉ bộ định tuyến sẽ gửi bạn đến trang chuyển hướng.


2
Hoặc 10.10.1.1, hoạt động trong trường hợp của tôi.
Ray

Trong trường hợp của tôi, đó là ngày 10.10.0.1 ("Điểm nóng Mikrotik")
Konstantin Smolyanin

4

Trong trường hợp của tôi, việc đăng nhập vào Chrome đã gây cản trở. Khi tôi mở một cửa sổ ẩn danh và đi đến một trang web ngẫu nhiên, việc chuyển hướng đã hoạt động. Tôi có ý tưởng này từ một bài đăng trên một chủ đề Arch Linux .


1
Tôi đã thử một vài thứ và không cái nào hiệu quả, nhưng cái này thì có!
Wojtek

2

Khách sạn đang sử dụng mạng 172.17.xx và cài đặt docker của tôi cũng vậy - vì hiện tại không có khách hàng nào yêu cầu tôi sử dụng các phiên bản docker, tôi đã gỡ cài đặt và chuyển hướng đăng nhập để đăng nhập đã gặp sự cố.


1

nói chung, bộ định tuyến cũng lưu trữ cổng bị khóa (nhưng không phải lúc nào cũng vậy). Nếu bạn kết nối với nó, bạn thường sẽ được trình bày với cổng bị khóa. Để xác định địa chỉ nào cho cổng bị khóa, bạn có thể nhìn và nhớ địa chỉ trên thiết bị chuyển hướng chính xác hoặc bạn có thể chạy route -nvà chọn địa chỉ (bên dưới Cổng) tương ứng với tuyến mặc định (hàng trên cùng - 0.0.0.0 / 0).

Nhập địa chỉ đó (địa chỉ bộ định tuyến mặc định) vào cửa sổ trình duyệt và hy vọng bạn sẽ được trình bày với cổng bị khóa.


-1

Nhập http://nmcheck.gnome.org trong trình duyệt của bạn. (Tôi đã thêm "đăng nhập điểm nóng" của Ubuntu 18 vào mục yêu thích của mình và nó hiển thị địa chỉ đó, mỗi khi tôi nhấp vào nó.) Nó hoạt động với tôi.


Đó là một URL được sử dụng bởi NetworkManager để kiểm tra xem có kết nối internet hay không. Việc này không giúp đăng nhập / xác thực với mạng ở nơi đầu tiên, đặc biệt là khi không sử dụng Gnome.
JigglyNaga
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.