1、商业营销认证设备端配置基本检查    

1、最新版本,并且升级后清空缓存重新配置;    

2、关闭认证,上网正常;    

3、设备DNS和终端DHCP DNS配置成一个;    

4、如果是VPN场景,需要带源ping auth.ruijieyun.com;

5、如果是拨号,注意MTU;    

6、在设备上ping  captive.apple.com  防止某些DNS不能解析苹果官网;    

7、特征库更新到最新;    

8、检查免审计用户设置。 免审计用户不会经过应用识别,因此会导致微信唤醒、IOS弹框等异常。对免审计用户需要同时设置到免认证中。    


   

2     、商业营销认证MACC-auth     配置基本检查  

1、先登陆MACC-auth服务器,进入认证配置,查看认证配置是否问题,例如是否开了指定的认证方式等。

2、进入认证页编辑,找到广告页面,确认广告页面是否正常发布。    

3、若是认证方式里有短信认证,进入短信网关模块,检查短信网关账号密码是否配置正确。登录进BAAS系统查看短信余额是否足够。

4、若是认证方式里有微信连WIFI认证,进入微信门店配置章节,检查微信门店ssid、shoppid、appid、secretkey是否和微信公众平台配置一致。


   

3、MACC-auth能支持对接认证的设备(以下截止20176月13日):    

   

EG2000F
EG3000CE
EG105G-P
NBR2100G-E
NBR3000G-S
EG2000K
EG3210
NBR800G
NBR2500D-E
NBR6205-E
EG2000CE
EG3220
NBR950G
NBR3000D-E
NBR6210-E
EG2000SE
EG3230
NBR1000G-E
NBR3000D-UE
NBR6215-E
EG2100-P
EG3250
NBR1300G-E
NBR1000G-C

EG3000SE
EG105G
NBR1700G-E
NBR2000G-C


设备的软件版本不断的更新迭代,具体使用的软件版本需要和设备端确认;请致电4008-111-000获取对应软件版本和支持的配套版本情况。

   

4、MACC-auth能支持的认证方式(以下截止2017年6月13日):

1)微信连WIFI认证

①微信连WIFI认证        

        微信官方默认的微信连wifi认证方式        

②支持微信连wifi关注后上网

        用户在微信连wifi的流程中,需要关注微信公众号才能上网,未关注的用户,在点击完成之后,还会弹出关注页面,让用户自己的关注。

2)短信认证:输入手机号码和验证码后,认证成功可以上网。    

3)免账号一键登录:用户在portal页面中, 点击点我上网,直接认证上网

4)微信连WIFI认证+短信认证并存

5)微信连WIFI认证+免账号一键登录并存



5、认证设备需要配置的协议

认证方式            

EG/NBR-E系列设备端配置的协议            

微信连WIFI认证            

微信连WIFI 3.X协议            

短信认证            

Wifidog协议            

免账号一键登录            

Wifidog协议            

微信连WIFI认证+短信认证并存            

微信连WIFI 3.X协议            

微信连WIFI认证+免账号一键登录并存            

微信连WIFI 3.X协议                    


   

6、什么类型微信公众号可做微信连wifi    

非个人主体的订阅号和服务号支持,企业号不支持微信连wifi。


   

7、认证时重定向url是否支持https跳转?        

主要以联动设备是否支持为准。        

  截止2017年10月31日。B9及其以上版本的EG系列和NBR系列支持https跳转。  



8、广告模板中使用外部链接控件时,图片点击后显示空白    

需要在设备上放行链接地址。      



9、用户开启认证后,连上WIFI后访问外网页面无法跳转到广告页面,URL不跳转(白屏或者提示wifi出错了)    

手动打开浏览器,访问使用ip(比如内网不存在的ip地址11.22.33.44)或者http的网站(比如www.163.com)看下是否可以访问广告页面。    

1、若是使用iphttp的网站都可以跳转,可能是用户访问的外网资源是https网页,需确认设备版本是否是支持https跳转的版本(B9及其以上版本)以及是否开启了https重定向功能。

2、若是使用http的网页无法可以跳转至广告页面,使用ip可以跳转至广告页面,检查DNS是否设置正确。    

3、若是使用ip(内网不存在的ip地址)也无法跳转至广告页面:    

1)确认设备版本是支持和MACC-auth联动认证的版本

NBR-E/EG 11.16B4 

        注:NBR-E/EG 升级版本后需要清空下浏览器缓存(比如用谷歌浏览器访问nbr-e/EG的web管理页面,清空谷歌浏览器的缓存)后重启开启认证。

2)设备上ping auth.ruijieyun.com ntime 100 length 1500 是否可以ping通,若是不行,ping auth.ruijieyun.com ntime 100 length 1380,可以ping通的话修改设备出接口MTU值为1380

3)内网有没有ACL,阻止无线用户访问认证设备的2060端口    


   

10、微信连WIFI认证终端广告页面无法弹出,报错:You are now using WeChat 1.x protocol, please use the WeChat 3.x protocol    

请将设备升级到支持微信连WIFI认证的版本。

NBR-E/EG11.16B4    

        注:NBR-E/EG 升级版本后需要清空下浏览器缓存(比如用谷歌浏览器访问nbr的web管理页面,清空谷歌浏览器的缓存)后重启开启认证。

   


11、微信连WIFI 强制关注不生效、用户反复认证、用户连上WIFI后只能使用微信、走完认证流程上不了网

1、确认MACC-auth上微信信息模块微信门店里已调用微信广告,若是没调用,新增微信门店,记得选择微信商户广告,微信商户广告的配置方法参见【04 快速配置】---【02 微信连WiFi认证】---【02 微信公众平台配置】---【03 门店小程序】---【04 微信广告设置】章节。

2、确认MACC-auth和设备配置无误。

3、确认用户的操作步骤:认证的时候先关注了微信公众号再点击 微信程序上 WIFI连接完成页 右上角的“完成”看完微信广告。    

4、确认MACC-auth和设备、无线用户所在网段三者通信正常。

4、联系4008111000。    


     

12、微信连WIFI认证报错如下:登录页面加载失败    

     

1、确认用户手机微信程序已升级到最新版本    

2、确认手机微信程序已绑定手机号    

3、尝试关闭3g/4g网络,再连上WIFI进行认证    


   

13、点认证控件“点此免费上网”无法唤醒微信程序,提示"正在进行微信认证,请稍等“    

   

原因:手机终端点击“点此免费上网”后,会向设备申请临时放行时间,此时该终端可临时上网,并与微信服务器进行通信拿到唤醒微信的票据。这个现象说明手机终端此时无法通网,无法与微信服务器进行通信。

解决方法:      

若是NBR/EG系列,确认特征库版本是否最新、DNS是否已经配置并确认有效、需要认证的网段是否有设置为免审计用户(如果有的话请删除),手动打开手机浏览器输入wifi.weixin.qq.com看是否可以正常登入该网站

 

判断手机终端是否可访问微信服务器,可让其在点击“点此免费上网”后的90s内在浏览器中输入“weixin.qq.com”,若能打开微信网页,则说明其可上网      


14、重定向portal广告页”该设备还未关联到机构,请联系管理员

 

     

原因:MACC-auth中找不到认证设备。      

解决方法:      

请检查设备重定向到     MACC-auth     时,是否将设备序列号给     MACC-auth     ,或者给是设备序列号未在     MACC-auth     中添加。    


   

15、“ 自动唤起微信的时候,提示“未找到与设备关联的SSID信息,无法进行微信认证”     

     

       

原因:设备发送的SSID并未在MACC-auth中配置

 

解决方法:      

确认设备的SSID、设备序列号,确认MACC微信门店模块、EG/NBR、微信公众平台三者填写的SSID一致

 

若SSID为中文,则请确认设备端在设置该SSID时,是使用UTF-8编码设置的,若用非UTF-8设置时(如GBK、GB2312等),则设备重定向到MACC-auth的portal页时,附带的ssid加密值会解析成乱码,从而导致认证终端点击“微信认证”后提示“未找到与SSID匹配的微信信息。


16、认证终端,自动唤起微信的时候,提示如下报错:”appId and shopId not registered"    

 

     

原因:MACC-auth后台未正确配置微信信息。比如shopIdappId位置配错

 

解决方法:校验MACC-auth后台的微信信息与微信MP平台配置一致,


17、自动唤起微信的时候,提示:”invaild parameters"      

     

原因:腾讯回复可能是认证终端浏览器+手机版本+微信客户端兼容性问题      

解决方案:      

将微信版本升级到最新版本      

更换浏览器进行认证测试。

还是如此,则请稍后重新,或者选择“短信认证”、“固定账号认证”      

由于此类问题问题是单个问题场景,而且非必现,所以只能针对具体认证终端做具体分析及处理      


18、自动唤起微信的时候提示"invaild sign....."      

     

原因:      

终端唤醒微信客户端时,需向微信服务器提交微信信息(shopIdappIdsecretKeySSID),若提交的secretKey与微信MP平台的secretKey不一致,则会报上图提示。      

解决方法:      

若首次在MACC-auth上配置secretKey,然后认证时出现上图提示,则请检查在Online上配置的微信信息是否与微信MP平台上的一致。

 

若一直运行稳定,突然出现大批量的出现此类错误,则请登录微信MP平台查看secretKey是否存在,若不存在,则原因为微信MP平台丢失了secretKey,请重置,并将重置后的secretKey拷贝到Online平台中(此为微信平台的bug,且经常出现,微信团队已知晓,但还未更新到微信MP平台中);若微信MP平台的secretKey存在,则请与Online上的微信信息对比,确认两边是secretKey是否一致(此类情况,更多在于人为的更改了微信MP平台的secretKey,请微信公众号管理员确保在更改微信MP平台的secretKey后,将其同步到Online平台中)。      

若客户将微信公众号托管到微风平台进行管理,可直接在微风平台进行secretKey重置      

若只是单个认证终端出现此类问题,则需要具体问题定位。从目前客户提的故障类型分析,大多数都是微信MP平台将secretKey丢失问题引起的。      

微信丢失secretKey问题。腾讯MP后台丢失加密key,引起问题唤起微信客户端时,报错提示” invalid sign**”。      



19、连接WIFI后,手机自动对微信进行更新,此时无法上网所以更新不了,但微信使用不了所以导致认证走不通    

出现这种情况,请用户先用可以上网的网络对微信更新,使微信可用后即可。



20、用户开启认证后,直接连上WIFI就能上网    

若在本门店尚未认证过的用户:    

1、确认设备版本是支持和online联动认证的版本

NBR-E 11.16B4    

2、确认MACC-auth和设备配置是否正确、设备是否开启认证

3、确认该终端MAC或获取到的IP地址在设备上属于设备上的免认证用户。      

4、确认MACC-auth和设备上有没有在线用户信息

5、若是MACC-auth上没有在线用户,设备在线用户列表有在线用户,确认设备上是否开启了逃生; 

6、确认是否有私接路由的情况存在。私接小路由下联用户不用认证可以直接上网。小路由为NAT模式时,认证设备认为小路由是一个终端,小路由下面一个用户认证成功,其他用户都会被认证设备识别为小路由,导致第二个之后用户都不需要认证。

        

若在本门店曾经认证过的用户:    

1、确认设备上配置的下线检测时间/无流量下线时间为多久,若是用户断开wifi和再次连上wifi的时间小于下线检测时间/无流量下线时间,用户直接连上WIFI就能上网(MACC-auth和设备会有在线用户)

2、确认是否MACC-auth上开启了无感知,设备上配置了macbypass,用户无感知上线(online上在线信息显示用户认证方式为无感知),在注册来宾没被删除的情况下,认证成功后的第二次及其后续接入连上wifi就能上网。


   

21、用户重新认证和哪些因素有关    

1MACC-auth配置的一天允许上网时长已到期

2、设备上配置的下线检测时间一到,检测到终端不在线,踢下线    

3DHCP租期设置太短,导致下一次用户一来获取到的IP地址和之前不一致,设备检查到手机IP没在在线列表里又要求认证。


   

22、三层网络在线用户列表、上网历史记录无法显示用户mac    

由于设备无法获取到用户的具体mac传给MACC-auth平台,所以无法显示。

若是NBR-E/EG设备,将无线用户的DHCP地址池移动到NBR/EG上,无线用户的网关保留在核心上,核心做DHCP中继,NBR升级到11.16B4及其以上版本,开启“获取mac功能”,网络类型为三层网络。参见【快速配置】---【三层网络认证】章节。



23、微信连WIFI认证PC浏览器被重定向,出现如图页面,二维码为空或者在二维码位置提示网络繁忙,请重试

接腾讯通知:因业务需要,微信连Wi-Fi认证的PC/PAD连网方式即将暂停服务,建议我们在5月底前停止使用;

因此我司涉及微信连wifi功能的产品,暂停支持PC/PAD扫码方式上网。

新方案推出之前建议PC全部设置为免认证用户,后期新方案以我司通告为准----同步日期2017.6.13



3  24、认证管理中禁止pcpad联网是基于什么原理来禁止?

 

       基于是看浏览器的UA标识来识别是手机还是pc或是pad。比如说小米手机,有些网站手机版网页是m开头的。这个用户可以自己设定,在浏览器的设置----高级设置----UA标识。            

                        

     

 




不过假如ipad用户把这个设置为iphone ,认证模板中启用禁止pcpad禁网,那么这个用户也不会被禁网。


     

25、苹果手机扫码后无法直接跳转认证界面    

仅安卓手机支持扫描后跳转认证,IOS系统没有开源,微信客户端无法对苹果终端下发指令要求连接上WIFI后跳转到认证页面。    


26、安卓手机连上WIFI后没有自动弹窗


1.自动弹窗的原理是基于:终端关联无线后会去访问某个基于http的网址(比如苹果手机,从ios7开始,关联无线后,如果这个ssidopen模式的,就会自动访问captive.apple.com),这个http报文发出后被设备拦截就可以重定向,于是在终端看来,好像是自动弹窗。因此要能实现弹窗,本质上就是要求终端关联无线后必须能自动去访问某个基于http的网址,没这个机制的都不行.      

2.安卓手机实现自动弹窗也是同样的原理,差别仅仅是不同系统访问的地址不一样而已      

而安卓手机,机型和系统非常杂,比如小米的某些机型就可以自动访问mi.com,从而触发自动弹窗,但是一些机型和系统又没有这样的功能,安卓全世界的机型+系统的组合太多,所以没法确认所有安卓系统都能自动弹窗。



27、短信认证报错:短信网关配置出错    

1.检查认证配置-短信网关配置是否填写baas系统注册正确账号和密码;    

3.检查baas系统配置:检查baas系统注册账号是否有短信条目可发,查看短信发送日志;检查是否绑定了短信运营商    

4.确认没收到短信的手机号可在注册来宾里查到    

5.联系4008111000.