Les paquets captifs de portail ont chuté pour les appareils Android

Les paquets captifs de portail ont chuté pour les appareils Android

40824
Created On 09/25/18 19:47 PM - Last Modified 06/09/23 03:01 AM


Symptom


Symptômes

Les utilisateurs sont invités à actualiser la page plusieurs fois pour obtenir la page de connexion portail captif, dans toutes les versions d'Android OS, y comprisLollipop etMarshmallow.      Ce comportement est visible uniquement pour la première instance, lorsqu'ils se connectent au nouveau réseau WiFi, ou lorsqu'ils oublient un réseau existantes, et rejoignent en tant que nouvel utilisateur.

Diagnostic

Chaque fois que le dispositif Android établit une connexion au réseau WiFi, il essaie automatiquement de visiter un site particualr et tente d'obtenir un nom de fichier "generate_204". Si elle ne parvient pas à obtenir ces informations, il va générer un symbole d'exclamation à côté de l'Icône WiFi identifiant il n'y a pas de connectivité Internet.

 

C'est le comportement attendu et il est codé en dur dans le système d'EXPLOITATION Android. Les sites diffèrent pour différentes versions d'OS Android.

 

Il s'agit d'un code qui est utilisé pour détecter S'il existe un portail captif configuré quelque part dans le réseau, et il vous invite à rediriger pour utiliser un navigateur pour terminer le processus d'Authentification CP.

 

Voir le lien ci-dessous pour les codes utilisés dans Marshmallow , Lollipop et KitKat:

 

1. KitKat

http://androidxref.com/4.4.4_r1/xref/frameworks/base/core/java/android/net/CaptivePortalTracker.java

 

2. Lucette http://androidxref.com/5.1.1_r6/XREF/frameworks/base/packages/CaptivePortalLogin/SRC/com/Android/captiveportallogin/CaptivePortalLoginActivity.Java

 

3. Http://androidxref.com/6.0.0_r1/XREF/frameworks/base/packages/CaptivePortalLogin/SRC/com/Android/captiveportallogin/CaptivePortalLoginActivity.Java guimauve

 

Voir L'exemple de captures d'écran ci-dessous:

 

IMG-20161013-WA0005. jpg

 

IMG-20161013-WA0007. jpg

 

 

Cela se traduit par une surcharge du service de portail captif sur le pare-feu de Palo Alto Networks, le pare-feu de Palo Alto Networks attendra la demande de délai d'attente, puis après la page de connexion à l'utilisateur. La valeur par défaut du délai d'attente configuré dans le système d'exploitation Android est de 10,000 millisecondes.



Resolution


La solution consiste à créer une catégorie d'URL personnalisée et à inclure les sites suivants et à exclure de l'authentification de portail captif. 

 

Version KitKat:

clients3.google.com/

clients3.google.com/generate_204

 

Version Lollipop:

connectivitycheck.Android.com

connectivitycheck.Android.com/generate_204

 

Version MarshMallow:

connectivitycheck.gstatic.com

connectivitycheck.gstatic.com/generate_204

 

 

URL. jpg personnalisé

 

 

 

 



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000CldSCAS&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language