なぜEAPを中継器で中継した場合にポータル認証が正常に動作しないのですか

RE505X , EAP680 HD , RE715X , EAP620-Outdoor HD , RE205 , EAP245 , EAP320 , EAP120 , EAP230-Wall , TL-WA860RE( V6 ) , EAP115 , EAP235 , EAP650-Outdoor , EAP772-Outdoor( V1 ) , RE650 , RE450( V2 V3 ) , RE603X , EAP610 HD , EAP660 HD , AP9665 , RE700X , RE315( V1 ) , EAP670-Outdoor , EAP673 , RE1500X , EAP110 , EAP670 , RE1750X , EAP235-Wall , RE780X , RE500XD , TL-WA850RE( V7 ) , EAP225 , EAP610-Outdoor , RE200( V5 ) , TL-WA854RE( V4 ) , RE500 , RE300 , EAP115 V4 , RE600X , EAP725-Wall , EAP220 , EAP265 HD , RE653BE , EAP620 HD , RE190 , EAP610 , EAP110-Wall , RE705X , RE550 , EAP655-Wall , RE230( V2 ) , EAP615-Wall , RE605X , RE500X , EAP650 , EAP330 , RE580X , EAP623-Outdoor HD , RE750C , RE2700X , EAP650-Wall , TL-WA855RE( V4 )
Recent updates may have expanded access to feature(s) discussed in this FAQ. Visit your product's support page, select the correct hardware version for your device, and check either the Datasheet or the firmware section for the latest improvements added to your product. Please note that product availability varies by region, and certain models may not be available in your region.
EAPにポータル認証を設定した後、EAPネットワークに範囲を拡張するために中継)を使用すると、中継器に初めて接続するクライアントだけにポータル認証が行われ、それ以降に中継器(以下RE)に接続されるすべてのデバイスは認証なしでインターネットにアクセスできてしまいます。
関連事項:
1. ポータル認証の原理
次の図は、簡単にポータル認証プロセスを説明したものです。クライアントが初めてEAPに接続すると、EAPはクライアントのMACアドレスをコントローラサーバにバインドします。認証後、クライアントはネットワークリソースにアクセスできます。
2. WDSにおける無線データフレームの転送プロセス
WDS(Wireless Distribution System)とは、Wireless Network Deployment Extension Systemの略です。つまり、WDSとは、2台以上の無線ブロードバンドルーター/AP/REを用いて、相互に接続することで無線信号をより遠くまで拡張することです。WDSにおけるAP間の通信方法は、主に3アドレス通信と4アドレス通信に分けられます。
2.1 4アドレス通信(スタンダードWDS)
AP1とAP2が4アドレス通信を行う場合、AP1とAP2のデータフレーム構造は4つのMACアドレスPC1、AP1、AP2、PC2を含んでいます。ネットワーク構造は透過的で、データの送受信は完全に対等です。
注:4アドレス通信を行うためには、2つのAPが4アドレスに対応している必要があり、機器間の互換性が低下します。
2.2 3アドレス通信(スタンダードではないWDS)
この場合、REはクライアントとしてAPに関連付けられた後、SSIDを後方にブロードキャストしますが、これはAPに複数のIPSを接続したクライアントに相当します。
この時、REとAP間の通信のデータフレーム構造は3つのアドレスになっています。REは配下のすべての機器のMACアドレスをRE自身のMACアドレスに置き換えるため、AP側はREに接続されている機器はすべて同じ機器にみえます。REは、IPとMACの対応テーブルを保持し、送信元MACと送信先MACを置き換えるアドレス指定と転送作業を行う必要があります。
3アドレスのデータ転送は、IPアドレスの助けを借りて行う必要があるため、転送効率が低いかわりに互換性が高く、ほとんどの機器でネットワークを拡張することが可能です。
次の図は、典型的な3アドレス通信のデータ構造です。送信元IPは異なりますが、データフレーム内のMACアドレスは全く同じです。
3. 3.ポータル認証が効かない理由
現在、殆どの場合REがEAPネットワークを拡張する際に、3つのアドレスを使って通信を行っています。2台の機器のアプリケーションシナリオが異なるため、4つのアドレスでは対応できません。REのバックエンドに何台の機器があっても、EAPとコントローラサーバの間でバインドされているMACアドレスは、ポータル認証時のREのMACアドレスになります。この時、サーバーはEAPに接続されている機器は1台だけだと思っています。そのため、REに接続されている機器は一度だけ認証すればよく、他の機器は再度認証する必要がないと判断します。
4. 関連事項
プロキシモードの RE を使用する。プロキシモードでは、REは接続されている機器のMACアドレスを仮想化します。REはこの仮想MACアドレスを使ってフロントAPと通信し、フロントAPが異なるMACアドレスを認識できるようにすることで、ポータル認証を有効にすることができます。
ただし、すべてのREがプロキシモードに対応しているわけではなく、TP-Linkが取り扱っているREは2025年4月現在ほぼすべての機種がプロキシモードを採用していません。
注:RE=Range Extender(レンジエクステンダー、中継器)
このFAQは役に立ちましたか?
サイトの利便性向上にご協力ください。
どのような点がご満足いただけませんでしたか?
- 製品自体が不満
- 複雑すぎる
- タイトルが分かりづらい
- 探している内容がなかった
- 曖昧すぎる
- その他
お役に立てて何よりです。
ご意見をお寄せいただきありがとうございます。
TP-Linkカスタマーサポートにはこちらからお問い合わせいただけます。
Basic Cookies
These cookies are necessary for the website to function and cannot be deactivated in your systems.
TP-Link
SESSION, JSESSIONID, accepted_local_switcher, tp_privacy_base, tp_privacy_marketing, tp_smb-select-product_scence, tp_smb-select-product_scenceSimple, tp_smb-select-product_userChoice, tp_smb-select-product_userChoiceSimple, tp_smb-select-product_userInfo, tp_smb-select-product_userInfoSimple, tp_top-banner, tp_popup-bottom, tp_popup-center, tp_popup-right-middle, tp_popup-right-bottom, tp_productCategoryType
YouTube
id, VISITOR_INFO1_LIVE, LOGIN_INFO, SIDCC, SAPISID, APISID, SSID, SID, YSC, __Secure-1PSID, __Secure-1PAPISID, __Secure-1PSIDCC, __Secure-3PSID, __Secure-3PAPISID, __Secure-3PSIDCC, 1P_JAR, AEC, NID, OTZ
Zendesk
OptanonConsent, __cf_bm, __cfruid, _cfuvid, _help_center_session, _pendo___sg__.<container-id>, _pendo_meta.<container-id>, _pendo_visitorId.<container-id>, _zendesk_authenticated, _zendesk_cookie, _zendesk_session, _zendesk_shared_session, ajs_anonymous_id, cf_clearance
Analysis and Marketing Cookies
Analysis cookies enable us to analyze your activities on our website in order to improve and adapt the functionality of our website.
The marketing cookies can be set through our website by our advertising partners in order to create a profile of your interests and to show you relevant advertisements on other websites.
Google Analytics & Google Tag Manager
_gid, _ga_<container-id>, _ga, _gat_gtag_<container-id>
Google Ads & DoubleClick
test_cookie, _gcl_au