Здравствуйте! Прохожу курс “Сети и VPN” на сайте yodo.im и столкнулся с проблемой. У меня MikroTik HotSpot на RouterOS v7 для сети гостей в отеле. На устройствах Android и Windows все работает хорошо и всплывающее окно портала появляется, но на iPhone с iOS 17 это происходит не всегда. Иногда пользователи видят сообщение “Нет Интернета” и ничего не происходит. Если они вручную откроют HTTP сайт (например, http://neverssl.com), то они перенаправляются и могут войти в систему.
Вот краткая информация о настройках и конфигурации:
- Топология: UniFi APs (UAP-AC-Lite) → неуправляемый коммутатор → ether3 на MikroTik.
- Гости находятся в VLAN 20, а HotSpot работает на этой же VLAN.
- Я удостоверился, что DHCP сервер правильно раздает DNS адрес и настроил правило фаервола для обеспечения работы HotSpot.
Проблема в том, что CNA на iPhone чаще всего не запускается автоматически. Я уже попробовал несколько решений, например, “Забыть эту сеть” на iPhone, и убедился, что в вальд-гардене не разрешены домены для проверки корректив в iOS.
У меня есть несколько вопросов:
- Есть ли какие-либо специфические настройки RouterOS v7 для iOS, которые могут помочь надежно вызвать CNA?
- Есть ли что-то еще, что стоит добавить в вальд-гарден для поддержки работы CNA на iOS, не нарушая при этом обнаружение визуальной коррекции?
- Успешно ли вы используете пользовательский TLD в dns-name (например, .lan) с iOS? Поможет ли перейти на реальный домен с действительным TLS сертификатом для повышения надежности CNA?
- Есть ли изменения в поведении захвата на iOS 17/18, которые следует учитывать?
Заранее спасибо за любые советы! Если нужно, могу поделиться минимальным кодом для входа и более детальной конфигурацией HotSpot.