Ikonnya penuh. Namanya benar. Perangkat menyatakan tersambung. Tapi tidak ada satu pun halaman yang mau terbuka, dan halaman login yang biasanya muncul sendiri kali ini tidak muncul sama sekali.
Ini keluhan yang hampir selalu berakhir sama: bukan Wi-Fi-nya yang rusak, melainkan satu pengaturan di perangkat Anda yang menghalangi portal dikenali.
Bagaimana perangkat tahu ada halaman login
Bagian ini jarang dijelaskan, padahal mengetahuinya membuat seluruh solusinya masuk akal.
Begitu tersambung ke Wi-Fi, perangkat Anda diam-diam mengunjungi satu alamat milik pabrikannya dan menunggu jawaban yang sudah ia hafal. Android menghubungi server Google, iPhone menghubungi server Apple, Windows menghubungi server Microsoft.
Hasilnya ditafsirkan begini:
| Yang diterima perangkat | Kesimpulannya | Yang Anda lihat |
|---|---|---|
| Jawaban yang persis seperti diharapkan | Internet normal | Tidak ada apa-apa, langsung jalan |
| Jawaban berbeda, dialihkan ke tempat lain | Ada portal | Halaman login terbuka sendiri |
| Tidak ada jawaban sama sekali | Jaringan bermasalah | Tanda seru, tanpa halaman login |
Baris ketiga itulah yang sedang Anda alami. Portalnya ada, tetapi perangkat tidak pernah sampai pada kesimpulan bahwa ia ada. Cara kerja portal itu sendiri dibahas di panduan apa itu captive portal.
Tiga hal yang paling sering menghalanginya
Pemeriksaan tadi bergantung pada DNS. Portal bekerja dengan membelokkan seluruh permintaan DNS ke halamannya sendiri, dan tiga hal berikut membuat permintaan Anda tidak lagi lewat sana.
- DNS pribadi (Private DNS / DNS-over-HTTPS). Penyebab nomor satu, dan paling jarang dicurigai. Permintaan DNS Anda terenkripsi dan dikirim langsung ke penyedia yang Anda pilih, sehingga portal tidak dapat membelokkannya. Perangkat pun tidak pernah tahu ada portal.
- VPN yang masih menyala. Seluruh lalu lintas dibungkus sebelum jaringan sempat menyentuhnya. Portal tidak bisa menyela, dan VPN sendiri tidak bisa tersambung karena Anda belum login. Keduanya saling menunggu.
- DNS tetap yang Anda pasang sendiri. Bila Anda pernah mengisi 8.8.8.8 atau 1.1.1.1 secara manual, efeknya sama, panduan mengganti DNS.
Urutan pemeriksaan
Dikerjakan berurutan. Sebagian besar kasus selesai di langkah kedua.
Matikan VPN sepenuhnya
Bukan sekadar memutus sambungan, tetapi mematikan fitur "selalu aktif" atau "blokir sambungan tanpa VPN" bila ada. Selama itu menyala, tidak ada lalu lintas yang bisa mencapai portal.
Matikan DNS pribadi sementara
Di Android: Setelan › Jaringan & internet › DNS Pribadi › Nonaktif. Di iPhone, periksa apakah ada profil DNS terpasang di Setelan › Umum › VPN & Manajemen Perangkat. Nyalakan kembali setelah selesai login.
Buka alamat http:// biasa
Kunci langkah ini pada http, bukan https. Alamat yang tidak terenkripsi memberi ruang bagi
portal untuk mengalihkan Anda. Halaman uji bawaan seperti
http://neverssl.com dibuat persis untuk keperluan ini.
Lupakan jaringannya, lalu sambungkan ulang
Ini memaksa pemeriksaan dijalankan dari awal. Menyambung ulang tanpa melupakan jaringan sering tidak cukup, karena perangkat memakai kembali kesimpulan lamanya.
Coba lewat mode penyamaran
Bila portal pernah terbuka sebelumnya, peramban mungkin menyimpan versi lamanya. Jendela penyamaran melewati simpanan itu.
Matikan alamat MAC acak
Ponsel modern memakai alamat perangkat yang berubah-ubah demi privasi. Bila Anda sudah pernah login di tempat ini, jaringan tidak mengenali Anda lagi, atau sebaliknya, mengira sesi lama masih berjalan. Setelan ini ada pada rincian jaringan tersebut, biasanya bernama "MAC acak" atau "Alamat privat".
Jangan menekan "lanjutkan" pada peringatan sertifikat. Bila muncul peringatan keamanan saat portal mencoba terbuka, itu tanda pengalihan sedang terjadi pada sambungan terenkripsi, bukan izin untuk menerobos. Tutup peringatannya dan buka alamat http:// biasa. Membiasakan diri menerobos peringatan semacam ini adalah kebiasaan yang justru dimanfaatkan jaringan palsu, seperti dibahas di panduan Wi-Fi palsu dan evil twin.
Bila masih belum muncul juga
Ada satu jalan pintas yang sering berhasil: membuka alamat gerbang jaringan langsung di
peramban. Alamat itu terlihat pada rincian sambungan Wi-Fi Anda, umumnya
192.168.0.1 atau 192.168.1.1, dan pada banyak jaringan justru
portalnya sendiri yang menjawab di sana.
Bila itu pun gagal, kemungkinan besar persoalannya di sisi jaringan, bukan di perangkat Anda:
- Kuota jaringan habis atau langganan menunggak. Portal masih menyapa, tetapi tidak ada yang bisa dilewatkan sesudahnya.
- Jumlah pengguna sudah penuh. Portal membatasi perangkat serentak, dan yang datang belakangan tidak mendapat halaman, panduan kapasitas Wi-Fi venue.
- Layanan portalnya sedang mati. Wajar bila portal berjalan di layanan awan terpisah dari router.
Cara membedakannya sederhana: tanyakan apakah pengunjung lain sedang bisa memakainya. Bila tidak ada yang bisa, tidak ada gunanya membongkar setelan ponsel Anda lebih jauh. Pemeriksaan yang lebih umum ketika perangkat sama sekali menolak tersambung ada di panduan tidak bisa connect Wi-Fi.
Bila Anda pemilik jaringannya
Keluhan ini menghabiskan waktu staf lebih banyak daripada yang terlihat, dan sebagian besarnya dapat dihindari:
- Jangan mewajibkan HTTPS pada halaman portal. Portal perlu dapat menyapa pada sambungan biasa, karena di situlah pengalihan masih mungkin.
- Perpanjang masa sesi. Sesi satu jam berarti tamu kafe login berulang kali dalam satu kunjungan.
- Minta sesedikit mungkin. Formulir panjang menaikkan angka kegagalan, dan data yang tidak Anda kumpulkan tidak perlu Anda amankan, panduan pengumpulan data pelanggan.
- Sediakan jalan keluar. Tempelkan nama jaringan dan kata sandi cadangan, atau QR code, agar tamu yang portalnya bermasalah tetap terlayani, panduan QR code Wi-Fi.
Halaman login muncul karena perangkat Anda menjalankan satu pemeriksaan kecil. Bila VPN, DNS pribadi, atau DNS manual menghalangi pemeriksaan itu, halamannya tidak akan pernah datang sendiri.
Matikan ketiganya, buka satu alamat http:// biasa, dan portal hampir selalu muncul. Setelah login berhasil, nyalakan kembali VPN dan DNS pribadi Anda, pada Wi-Fi publik, keduanya justru paling berguna, seperti dibahas di panduan cara aman menggunakan Wi-Fi publik.
Pertanyaan yang sering diajukan
Kenapa halaman login Wi-Fi tidak muncul otomatis?
Perangkat Anda memunculkannya berdasarkan hasil satu pemeriksaan kecil ke internet setelah tersambung. Bila pemeriksaan itu terhalang, biasanya oleh DNS pribadi, VPN yang masih menyala, atau DNS khusus yang Anda pasang sendiri, perangkat tidak menyadari ada portal, sehingga halamannya tidak pernah ditampilkan.
Kenapa membuka situs justru memberi pesan kesalahan keamanan?
Karena situs modern memakai HTTPS, dan portal berusaha mengalihkan Anda ke halamannya sendiri. Pengalihan itu tidak bisa dilakukan pada sambungan terenkripsi tanpa memicu peringatan. Solusinya membuka alamat http:// biasa, bukan menekan lanjutkan pada peringatan tersebut.
Apakah mematikan DNS pribadi berbahaya?
Untuk sementara dan pada satu jaringan, risikonya kecil. Yang penting menyalakannya kembali setelah login selesai, karena tanpa itu permintaan DNS Anda kembali terbaca oleh jaringan yang Anda tumpangi.