IPhone saya sepertinya lupa kata sandi Wi-Fi perusahaan saya

Halo!



Saya bahkan tidak berpikir bahwa saya akan kembali ke kasus ini, tetapi Cisco Open Air Wireless Marathon mendorong saya untuk mengingat dan menceritakan pengalaman pribadi saya, ketika sedikit lebih dari setahun yang lalu saya memiliki kesempatan untuk menghabiskan cukup banyak waktu mempelajari masalah dengan jaringan nirkabel berbasis Cisco dan iPhone. Saya diperintahkan untuk memilah pertanyaan dari salah satu pemimpin: "Mengapa, setelah memulai ulang, iPhone tidak dapat secara otomatis terhubung ke jaringan Wi-Fi, dan ketika terhubung secara manual, ia meminta nama pengguna dan kata sandi?"



gambar



Informasi tentang jaringan Wi-Fi:



Kontroler nirkabel - AIR-CT5508-K9.

Versi perangkat lunak pengontrol - 8.5.120.0.

Jalur akses - dalam sebagian besar AIR-AP3802I-R-K9.

Metode otentikasi adalah 802.1x.

Server RADIUS - ISE. Klien bermasalah

- iPhone 6.

Versi perangkat lunak klien - 12.3.1.

Frekuensi 2.4GHz dan 5GHz.



Menemukan masalah pada klien



Awalnya, ada upaya untuk menyelesaikan masalah dengan gerakan pada klien. Untungnya, saya memiliki model telepon yang sama dengan pelamar dan dapat menguji pada waktu yang tepat bagi saya. Saya memeriksa masalah pada ponsel saya - memang, segera setelah dinyalakan, ponsel mencoba terhubung ke jaringan perusahaan yang sebelumnya dikenal, tetapi setelah sekitar 10 detik itu tetap tidak terhubung. Jika Anda memilih SSID secara manual, telepon akan meminta Anda untuk memasukkan nama pengguna dan kata sandi Anda. Setelah memasukkan mereka, semuanya bekerja dengan benar, tetapi setelah me-reboot telepon lagi tidak dapat secara otomatis terhubung ke SSID, meskipun fakta bahwa login dan kata sandi disimpan, SSID terdaftar dalam daftar jaringan yang dikenal, koneksi otomatis diaktifkan.



Ada upaya yang gagal untuk melupakan SSID dan menambahkannya lagi, mengatur ulang pengaturan jaringan telepon, memperbarui telepon melalui iTunes dan bahkan meningkatkan ke versi beta iOS 12.4 (yang terbaru pada waktu itu). Tapi semua ini tidak membantu. Juga, model rekan - iPhone 7 dan iPhone X diuji, masalahnya juga direproduksi pada mereka. Tetapi pada ponsel dengan Android, masalahnya tidak diperbaiki. Selain itu, tiket dibuat di Asisten Umpan Balik Apple, tetapi sampai sekarang tidak ada tanggapan yang diterima.



Menemukan masalah pada pengontrol nirkabel



Setelah semua hal di atas, diputuskan untuk mencari masalah di WLC. Secara paralel, saya membuka tiket ke Cisco TAC. Atas rekomendasi TAC, perbarui controller ke versi 8.5.140.0. Bermain-main dengan berbagai pengatur waktu dan Transisi Cepat. Tidak membantu



Untuk tujuan pengujian, saya membuat SSID baru dengan otentikasi 802.1x. Dan inilah twist - masalahnya tidak direproduksi pada SSID baru. Pertanyaan insinyur TAC membuat Anda bertanya-tanya perubahan apa yang kami buat pada jaringan Wi-Fi sebelum masalah terwujud. Saya mulai ingat ... Dan ada satu petunjuk - awalnya SSID yang bermasalah memiliki metode otentikasi WPA2-PSK untuk waktu yang lama, tetapi untuk meningkatkan tingkat keamanan, kami mengubahnya menjadi 802.1x dengan otentikasi domain.



Memeriksa kontak - mengubah metode otentikasi pada SSID uji dari 802.1x ke WPA2-PSK, lalu kembali. Masalahnya tidak dapat direproduksi.



Saya perlu berpikir lebih canggih - saya membuat SSID tes lain dengan otentikasi WPA2-PSK, menghubungkan telepon ke sana, dan mengingat SSID di telepon. Saya mengubah otentikasi ke 802.1x, mengotentikasi ponsel dengan akun domain, mengaktifkan koneksi otomatis.



Mulai ulang ponsel saya ... Dan ya! Masalahnya berulang. Itu pemicu utama adalah perubahan pada SSID yang diketahui dari metode otentikasi dari WPA2-PSK ke 802.1x. Saya melaporkan ini ke insinyur Cisco TAC. Bersama dengan dia, mereka mereproduksi masalah beberapa kali, mengambil dump lalu lintas, di mana terlihat bahwa telepon, setelah dihidupkan, memulai fase otentikasi (Access-Challenge), tetapi setelah beberapa saat mengirimkan pesan diassociation ke titik akses dan terputus dari itu. Ini adalah masalah sisi klien yang jelas.



Dan lagi pada klien



Dengan tidak adanya kontrak dukungan dengan Apple, ada upaya yang panjang namun berhasil untuk mencapai garis dukungan kedua di mana saya berbicara tentang masalah tersebut. Kemudian ada banyak upaya independen untuk menemukan dan menentukan penyebab masalah di telepon, dan ditemukan. Masalahnya ternyata ada di " iCloud keychain " yang diaktifkan". Fungsi yang sangat berguna, yang saya dan pemohon tidak ingin menonaktifkan pada ponsel untuk penyelesaian. Dalam asumsi saya, ponsel tidak dapat menimpa informasi tentang metode menghubungkan ke SSID yang dikenal pada server iCloud. Temuan itu dilaporkan ke Apple, di mana mereka mengakui bahwa Ada masalah seperti itu, diketahui oleh para pengembang, dan akan diperbaiki dalam rilis mendatang. Yang mana tidak dilaporkan. Saya tidak siap untuk mengatakan bagaimana keadaan saat ini, tetapi pada awal Desember 2019 masalah masih direproduksi pada iPhone 11 Pro Max dengan iOS 13.



Kesimpulan



Bagi perusahaan kami, masalahnya berhasil diselesaikan. Karena nama perusahaan diubah, diputuskan untuk mengubah SSID perusahaan juga. Dan SSID baru segera dibuat dengan otentikasi 802.1x, yang bukan pemicu untuk masalah ini.



All Articles