なぜログインページが表示されないのか
キャプティブポータルは、最初の暗号化されていないウェブリクエストを傍受し、あなたが求めたサイトの代わりにネットワークのサインインページへのリダイレクトで応答することで動作します。macOSはこの挙動を認識しており、Wi-Fiネットワークに接続すると自動的に接続性の確認を行います。その確認が期待通りの応答ではなくリダイレクトになった場合、macOSはポータルを内包した小さなキャプティブネットワークアシスタントウィンドウを開きます。
そのため、ログインページが表示されない場合、ほぼ常に次のいずれかが原因です:接続性の確認が正常な応答を受け取らなかった、または受け取るはずだったリダイレクトがブロックされた、暗号化された、またはポータルが到達できない場所に送信された。Wi-Fi接続自体は通常問題ありません。問題となるのは、その上のネゴシエーションです。
一般的な原因は、問題の頻度順に次の通りです:ポータルがHTTPSリクエストを傍受できないため、ブラウザで開くとエラーになりリダイレクトされない、DNS-over-HTTPSやPi-hole、NextDNSなどのカスタムまたは暗号化されたDNS設定がリダイレクトの到達を妨げている、アクティブなVPNがトラフィックをラップしている、キャプティブネットワークアシスタントウィンドウが早期に閉じられ、その後自動的に戻らない、以前のネットワークからのキャッシュされたDNSがMacをもはや適用されないアドレスに向けている、プライベートなランダム化されたWi-Fiアドレスがポータルのセッション追跡を混乱させている、またはコンテンツフィルターやファイアウォールが静かにポータルのリクエストをブロックしている。
このリストについて気付くべき点は、ほぼすべての項目があなたのプライバシーやセキュリティを保護するものであり、その役割を正確に果たしていることです。キャプティブポータルはトラフィックを傍受できる状態に依存しています。現代のmacOS、現代のブラウザ、現代のセキュリティツールは、それを防ぐように設計されています。これは構造的な問題であり、どちらかの側のバグではありません。
最も早く解決できる方法は、次の通りです
ネットワークを忘れて再接続する。 これが最も効果的な解決策で、約15秒で完了します。Wi‑Fi設定を開き、既知のネットワークのリストからネットワークを削除し、最初から再接続してください。再接続によりmacOSは新たに接続性の確認を行い、通常これだけでキャプティブネットワークアシスタントが戻ってきます。
http://のプレーンなアドレスをブラウザで開く。 アシスタントウィンドウが表示されない場合、手動でリダイレクトをトリガーできますが、暗号化されていないリクエストに限ります。通常のサイト名を入力しても動作しません:ブラウザは今やHTTPSにデフォルト設定されており、HTTPSリクエストはポータルによるリダイレクトができないため、接続エラーや証明書の警告が表示され、ログインページは表示されません。http://を前に付けてアドレスを明示的に入力し、アップグレードを強制しないアドレスを選びます。よく使われるアドレスは http://neverssl.com と http://captive.Apple.com です。ポータルが正常に動作していれば、そのいずれかが直接サインインページに誘導します。
VPNを切断する。 VPNが接続されている場合、または自動接続設定になっている場合、トラフィックはすでに暗号化されており、トンネル化されているため、ポータルは傍受できません。完全にオフにし、サインインしてから再度オンにしてください。多くのVPNクライアントには自動接続や常時接続設定があり、数秒以内に再接続し、進行状況を静かに元に戻します。
時計を確認する。 これは関係ないように思えますが、10秒程度で済みます。Macの日時が大きくずれていると、証明書の検証に失敗し、HTTPSを使ったログインフォームのページが読み込めなくなります。日時を自動設定に戻すことで解決します。
これら4つすべてが失敗した場合、原因の可能性が高いのはDNSかプライバシー設定です。次のセクションでそれらについて説明します。
DNSやVPNが原因の場合
キャプティブポータルは、ほとんどの人が気付いていないほどDNSに依存しています。Macがアドレスを問い合わせると、ネットワークのDNSサーバーがポータルのアドレスで応答し、リダイレクトが始まります。MacがネットワークのDNSサーバーに問い合わせていなければ、その最初のステップは起こりません。
これは、手動設定されたDNSが頻繁に原因となる理由です。サードパーティのリゾルバーや、家庭のPi-hole、NextDNSのようなDNS-over-HTTPSを設定している場合、またはそれらのサービスを使っている場合、問い合わせはホテルのネットワークが傍受できない場所に向かいます。解決策は、一時的にDNSを自動に戻すことです。macOSのネットワーク設定から手動入力されたDNSサーバーを削除し、DHCPから提供される設定に戻します。サインイン後、自分の設定を再入力してください。暗号化されたDNSが構成プロファイルを通じてインストールされている場合は、編集ではなく無効にする必要がありますが、原則は同じです。
DNSが問題かどうかを見分ける良い指標は、http://のアドレスが解決できずリダイレクトもせず、すぐにタイムアウトする場合です。もう一つは、ルーターやゲートウェイにIPアドレスを入力したときは正常に動作するのに、名前を入力すると動作しない場合です。これは名前解決の問題を示しています。
VPNの場合は独自の兆候があります。VPNがアクティブな状態では、接続は正常に見え、クライアントもトンネルが動作していると報告しますが、サイトが読み込まれず、ポータルも表示されません。一部のVPNクライアントにはキャプティブポータルやホットスポット検出モードがあり、暗号化されていないトラフィックを一時的に許可してサインインできるようになっています。もしその機能があれば有効にしてください。なければ、完全に切断し、サインインしてから再接続してください。
古いネットワークからのDNSキャッシュも残ることがあります。ネットワークを切り替えたばかりで、Macがあなたの場所に合わないアドレスを問い合わせているように見える場合、DNSキャッシュをクリアすれば解決します。これにはTerminalで `sudo dscacheutil -flushcache` と入力し、その後 `sudo killall -HUP mDNSResponder` を実行します(macOSのリリースによってコマンドは異なる場合があります)。コマンド入力が面倒な場合は、Macを再起動するか、Wi-Fiをオフにしてオンにするだけで多くのキャッシュがクリアされます。
ポータルを壊すプライバシー設定
Private Wi-Fi Address. macOSはデフォルトでWi-Fiネットワークごとにランダム化されたハードウェアアドレスを使用します。これにより、ネットワーク運営者や近くにいる誰かがあなたのデバイスを場所や時間を超えて追跡するのが格段に難しくなります。これは本当に良い機能です。また、一部のキャプティブポータル、特に有料または時間制限付きセッションをハードウェアアドレスに結びつけているものや、再接続ごとに同じデバイスを同じように見せることを期待しているホテルのシステムを混乱させることもあります。その症状は、通常、正常にサインインした後、数分でログインページに戻されたり、昨日支払ったセッションが今日あなたを認識しなかったりすることです。
特定のネットワークのWi-Fi設定でPrivate Wi-Fi Addressをオフにできます。ただし、トレードオフについては明確にしてください:これはグローバルにオフにする設定ではありません。1つのホテルネットワークでの滞在中だけオフにするのは限定的な決定です。すべての場所で無効にすると、あなたが参加するすべてのネットワークに安定した識別子を提供します。ポータルのためにオフにした場合は、離れるときに再度オンにするか、ネットワークを完全に忘れてください。
暗号化されたDNSとコンテンツフィルター. DNS-over-HTTPSやDNS-over-TLSにも同じ論理が適用されます。これらは、ネットワークがあなたのルックアップを見たり変更したりできないようにするために存在します。これはまさにポータルが必要とすることです。巧妙な回避策はありません:サインイン自体には、ネットワークにウィンドウが必要です。適切なアプローチは狭いもので、自動DNSに一時的に戻して認証を行うことです。
コンテンツフィルターやペアレンタルコントロールツールも同じカテゴリーに属します。DNSやHTTPリクエストを検査、書き換え、ブロックするものは、ポータルのリダイレクトを静かにドロップすることがあります。これらのツールは静かに失敗するように設計されているため、エラーが全く表示されず、ページが一切読み込まれないこともあります。1つ使っている場合は、ネットワークが壊れていると結論付ける前に、チェックリストに追加してください。
ブラウザの挙動. ブラウザはますますHTTPSを強制し、不安全なリダイレクトやキャッシュを積極的にブロックします。別のブラウザやプライベートウィンドウを試すだけで、ポータルのレンダリングが可能になることがあります。Safariはしばしば最も協力的で、キャプティブネットワークアシスタントは同じエンジン上に構築されています。
ポータルを壊さずに保護を維持する方法
これを何度か経験すると、パターンが明らかになります:このガイドのすべての修正は、一時的に防御を下げることを伴います。VPNをオフにしてください。カスタムDNSを解除してください。実際のハードウェアアドレスを公開してください。暗号化されていないリクエストを通してください。その後、信頼できないネットワークでサインインしたら、すべてを元に戻すことを忘れないでください。ほとんどの人はそうしません。これが、ノートパソコンが火曜日からホテルのWi-Fiに3日間座ったままで、保護機能がオフのままになっている理由です。
これが本当のコストであり、名前を付ける価値があります。答えは保護をあきらめることではありません。公共のWi-Fiは、家庭よりも厳しい扱いを受けるべき場所です:インターネットにアクセスできるアプリの数を減らし、バックグラウンドサービスを抑制し、あなたがコントロールしていないネットワーク上で実際に通信しているものを明確に把握します。
対立の解決策は、キャプティブポータルを知っているツールです。これにより、周囲で無効にする必要のあるツールではなく、NetMuteのホットスポット保護が構築されています。Macが未知または公共のネットワークに参加すると、自動的により厳格なプロファイルを適用し、サインインページがブロックされずに読み込まれるようにします。通常通りサインインし、厳格なプロファイルは常に有効のままです。
アプリの残りの部分も同じ考え方に従います。ネットワークプロファイルは接続しているWi-Fiネットワークに紐づいているため、自宅ルールと空港ルールは実際には異なるものになり得ます。per-app firewallはワンクリックで何かをブロックし、一時的なルールは自動的に期限切れになります。これにより、数分だけ特定のアプリを通すことも可能です。トラフィックモニターは、どのアプリが通信しているか、どこにいるかを示します。
NetMuteはMac App Storeから無料でダウンロードでき、Premiumはサブスクリプションではなく、アプリ内購入です。ホテルや空港のWi-Fiを利用する場合、Macが自動的に強化され、ログインページを通過できる状態にしておくと、チェックリストでは解決できない問題、つまりすべてを再度オンにすることを忘れる問題を解消します。