NetPrime Training

NetPrime Training

แชร์

07/06/2026

ยุคเปลี่ยน เครื่องมือเปลี่ยน เทคโนโลยีเปลี่ยน วิธีการเปลี่ยน 😃

04/06/2026

🔥 เปิดอบรม Basic Network (Modern Network Foundations for IT Professionals) รอบ Classroom
Basic Network สำหรับคน IT ที่อยากเข้าใจระบบเครือข่ายเพื่อใช้งานจริง
📅 วันที่เรียน: 20–21 มิถุนายน 2026
🕘 เวลา: 09.00–17.30 น.
📍 สถานที่: NetPrime Training
🏷 ราคา: 4,900 บาท
👥 รับจำนวนจำกัด: 8–12 คน
คอร์สนี้เหมาะสำหรับผู้ที่ทำงานหรือกำลังเริ่มต้นในสาย IT เช่น IT Support, System Administrator, Developer, DevOps, Cloud Engineer, Junior Security และผู้ที่ต้องการปูพื้นฐาน Network ให้เข้าใจอย่างเป็นระบบ
ผู้เรียนจะได้เข้าใจภาพรวมของการสื่อสารในระบบเครือข่าย ตั้งแต่ IP Addressing, Subnetting, DNS, DHCP, TCP/IP, VLAN, Network Segmentation, Virtualization, Cloud Networking, Security Awareness ไปจนถึงเครื่องมือ Troubleshooting ที่ใช้ในงานจริง
จุดเด่นของรอบ Classroom:
✅ เรียนสดในห้องเรียนจริง
✅ กลุ่มเล็ก ถามตอบได้ใกล้ชิด
✅ มี Workshop และ Scenario จากงานจริง
✅ เหมาะกับ Beginner
✅ ต่อยอดได้ทั้ง Network, System, Cloud, DevOps และ Security
หลักสูตรนี้ไม่ใช่คอร์สติวสอบ
แต่เป็นคอร์สที่ช่วยให้คน IT เข้าใจ Network Foundation เพื่อใช้งานจริง
🔗 รายละเอียดและลงทะเบียน:
https://www.netprimetraining.com/course/modern-network-foundations-for-it-professionals-classroom-june-2026
📌 หมายเหตุ
▪️ ราคานี้สำหรับนามบุคคลเท่านั้น
▪️ นามบริษัทและบัตรเครดิตมีค่าธรรมเนียมเพิ่มเติม
▪️ รับจำนวนจำกัด
สอบถามข้อมูลเพิ่มเติม
Email: [[email protected]](mailto:[email protected])
Website: https://www.netprimetraining.com/
Tel: 062-559-4622
Facebook: https://www.facebook.com/NetPrimeTraining
Line: https://lin.ee/hCZs24L

04/06/2026

Apple iOS กับ Wi-Fi 802.1X แบบ PEAP ที่ยังต้องกด Manual Trust Certificate แม้ว่าจะติดตั้ง Root CA แล้วก็ตาม

จาก อ.นัท Thanaris Tech

Thanaris Field Note | Wi-Fi 802.1X Case
Apple iOS กับ Wi-Fi 802.1X แบบ PEAP ที่ยังต้องกด Manual Trust Certificate แม้ว่าจะติดตั้ง Root CA แล้วก็ตาม ???
-----
ใครเคยเจอปัญหานี้แล้วสงสัย…
อย่าไปสงสัย เพราะผมก็เคยสงสัยเหมือนกัน 555
เคสนี้เป็นหนึ่งในเคสที่ผมเคยเจอเวลาทำ Enterprise Wi-Fi 802.1X
โดยเฉพาะ environment ที่มี iPhone / iPad
และ user ต้อง join Wi-Fi เองแบบ manual
ปัญหาคือประมาณนี้
เราทำ Wi-Fi แบบ 802.1X ใช้ Authentication แบบ PEAP
ติดตั้ง Root CA ลงใน iPhone / iPad แล้ว
Certificate Chain ก็ดูถูกต้อง
Certificate ก็ไม่ได้หมดอายุ
ทุกอย่างดูเหมือนจะเรียบร้อย
แต่พอ connect Wi-Fi
iOS ยังเด้งขึ้นมาให้กด Trust / Confirm Certificate อยู่ดี
ตอนแรกผมก็งงเหมือนกันว่า
“อ้าว ก็ติดตั้ง Root CA แล้ว ทำไมยังต้องกด Trust อีก?”
-----
Engineer Trap
บางทีเห็นว่า Root CA ถูกติดตั้งแล้ว
Certificate Chain ถูกต้อง
RADIUS Certificate ไม่หมดอายุ
แล้วรีบสรุปว่า
“ฝั่ง Certificate ไม่น่ามีปัญหาแล้ว”
แต่ในงานจริงของ iOS + PEAP
มันไม่ได้จบแค่ Certificate Chain ถูกต้องเสมอไปครับ
ต้องดูต่อว่า device ถูก join แบบ manual
หรือถูก manage ด้วย Configuration Profile / MDM หรือไม่
-----
วิธีคิดเวลาเจอเคสนี้
เวลาเจอเคสแบบนี้ ผมจะแยกคิดเป็น 3 ส่วนก่อน
1. Certificate Chain ถูกต้องไหม
2. iOS trust behavior เป็นแบบไหน
3. Wi-Fi Profile ถูก deploy แบบ managed หรือให้ user กดเอง
.
สรุปง่าย ๆ ก็คือ
.
สำหรับ Apple iOS ถ้าใช้งาน PEAP
โดยเฉพาะการให้ user join Wi-Fi เองแบบ manual
.
มันมีโอกาสที่ iOS จะให้ user กด Trust / Confirm Certificate เอง
.
แม้จะเป็น Public Certificate ก็ตาม
ก็ยังมีโอกาสเจอ certificate warning ได้
.
ในเอกสารของ Apple มีอธิบายไว้ประมาณว่า
.
ถ้า Apple iOS device ใช้ PEAP
อาจมี certificate warning แสดงขึ้นมาได้
แม้ certificate นั้นจะเป็น publicly trusted certificate
.
หนึ่งในสาเหตุคือ
Certificate อาจมี CRL Distribution Point
ซึ่ง iOS ต้องการ verify CRL
.
แต่ปัญหาคือ…
.
ตอนนั้นเครื่องยังไม่ได้ network
ยังออก Internet ไม่ได้
.
พอออกไป verify CRL ไม่ได้
iOS ก็เลยให้ user กด Confirm หรือ Accept
เพื่อ authenticate เข้า network ก่อน
.
นี่แหละครับที่ผมเรียกว่า Trust Loop
.
จะ verify cert ต้องออกเน็ต
แต่จะออกเน็ตได้ต้อง connect Wi-Fi ก่อน
แล้วจะ connect Wi-Fi ได้ก็ต้อง trust cert ก่อน
.
อืมม… 555
.
ดังนั้นถ้าใช้ PEAP แล้วให้ user join เองบน iOS
การเจอหน้าให้กด Trust / Confirm Certificate
จึงไม่ใช่เรื่องแปลกมาก
.
-----
ฝั่ง Windows จะต่างออกไปในหลาย environment
ถ้าใช้ PEAP แล้วติดตั้ง Root CA ลง Trusted Root เรียบร้อย
และมีการกำหนด policy ผ่าน GPO หรือ profile ไว้ดี
Windows สามารถ validate certificate ได้
โดยที่ user ไม่ต้องกด Trust เอง
แต่ฝั่ง iOS จะค่อนข้างเน้นเรื่อง user trust
และ profile ที่ถูกจัดการไว้ล่วงหน้า
ถ้าไม่ได้ deploy ผ่าน Configuration Profile / MDM ให้ครบ
ก็มีโอกาสที่ user ต้องกด Trust เอง
-----
ทางออกในงานจริง ทำยังไง ??
ถ้าไม่อยากให้ user กด Trust เอง
ทางที่ควรทำในงานจริงคือใช้ Configuration Profile หรือ MDM
กำหนด Wi-Fi profile ให้ครบ เช่น
- SSID
- Security type
- EAP method
- Trusted CA
- RADIUS Server Name
- Certificate Trust
.
แต่ถ้าถามผมว่า
ถ้าเป็น Apple iOS แล้วอยากทำให้จบ ๆ แบบ Enterprise จริง ๆ
ไม่อยากให้ user มากด Trust เอง
.
คำตอบคือ "ใช้ EAP-TLS ไปเลยครับ"
.
จะ enroll certificate ผ่าน MDM
หรือ manual enroll ก็แล้วแต่ environment
.
แต่แนวทางที่ clean กว่าในระยะยาวคือ
.
MDM + EAP-TLS
.
-----
Thanaris Takeaway
.
PEAP บน iOS ถ้า join เองแบบ manual
มีโอกาสต้องกด Trust / Confirm Certificate
แม้จะติดตั้ง Root CA แล้วก็ตาม
.
Public Cert ก็ยังมีโอกาสเจอได้
ถ้า iOS ต้อง verify CRL แต่ยังออก network ไม่ได้
.
ถ้าไม่อยากให้ user กดเอง
ใช้ Wi-Fi Configuration Profile / MDM
.
ถ้าอยากให้ Enterprise-ready มากขึ้น
ใช้ EAP-TLS ไปเลย
.
จบบริบูรณ์ครับ 😄
.
Reference:
https://support.apple.com/en-us/102390
.
Thanaris Tech
Field Note จากงาน Enterprise Wi-Fi จริง

29/05/2026

Cisco ISE Workshop | Classroom
เหมาะกับใคร และเรียนอะไรบ้าง?
ถ้าคุณกำลังดูแล Network / Security Infrastructure และต้องการเริ่มใช้งาน Cisco ISE สำหรับทำ Network Access Control (NAC) ในองค์กรจริง คอร์สนี้ออกแบบมาเพื่อให้เข้าใจทั้ง Concept, Design และ Hands-on Lab
คอร์สนี้เหมาะสำหรับ:
✅ Network Engineer
✅ Security Engineer
✅ System Engineer
✅ IT Infrastructure Engineer
✅ ผู้ดูแล Cisco Switch / Wireless LAN
✅ ผู้ที่ต้องการทำ NAC, 802.1X, MAB หรือ Guest Access ในองค์กร
สิ่งที่ได้เรียนและลงมือทำจริง:
✅ Cisco ISE Architecture
✅ AAA / RADIUS / TACACS+
✅ 802.1X Wired & Wireless
✅ MAB สำหรับ Printer, IP Phone, CCTV, IoT
✅ Guest Access
✅ Policy Set Design
✅ Certificate และ EAP Method
✅ VLAN / DACL / SGT Assignment
✅ Logging, Monitoring และ Troubleshooting
เป้าหมายของคอร์สนี้คือให้ผู้เรียนเข้าใจว่า Cisco ISE ทำงานร่วมกับ Switch, Wireless, AD, Certificate และ Endpoint อย่างไร
รวมถึงรู้ว่าถ้า Authentication หรือ Authorization มีปัญหา ควรเริ่ม Troubleshoot จากจุดไหน
👨‍🏫 ผู้สอน: อ.เอี้ยง – Thawatchai Thongwan (CCIE & ISE Specialist Certified)
ผู้เชี่ยวชาญด้าน Enterprise Networking และ Security พร้อมประสบการณ์สอนและ Implement ระบบจริง
สิ่งที่รวมในคอร์ส:
▪️ เอกสารประกอบการเรียน Slides + Lab Guide
▪️ Lab Environment แบบ Physical + Virtual
▪️ Hands-on Workshop ทุกหัวข้อสำคัญ
▪️ Certificate of Completion จากสถาบัน
📅 วันอบรม: 6–7, 13 June 2026
🕘 เวลา: 09:00–17:30 น.
🏫 รูปแบบ: Classroom – เรียนสดที่ NetPrime Training
🔬 Lab: Hands-on Lab ทั้ง Virtual และ Physical Lab
🏷 ราคา: 9,500 บาท / ท่าน จากปกติ 15,000 บาท
👥 รับจำนวนจำกัด
รายละเอียดและลงทะเบียน:
https://www.netprimetraining.com/course/cisco-ise-classroom-june-2026
สอบถามข้อมูลเพิ่มเติม:
Tel: 062-559-4622
Line: https://lin.ee/hCZs24L
Website: https://www.netprimetraining.com/
สนใจสำรองที่นั่ง หรือขอใบเสนอราคา ทักแชทได้เลยครับ

28/05/2026

ถ้ายังเสียบติด = ใช้ไปก่อน 🤣

บางทีเราเจอ network ติดๆดับๆ
หลายครั้งเวลา Network มีปัญหา ปกติเราก็จะไปดู config ก่อน
เราเสียเวลาไปไล่อยู่ตั้งนานจนมาพบว่า….. 😂

บางที Root Cause มันอยู่ใกล้กว่านั้นมาก
คือ Physical Layer นี่แหละครับ
Port สกปรก
Port ชื้น
หัว RJ45 หลวม
สาย LAN เสื่อม
หน้าสัมผัสไม่ดี
พวกนี้ทำให้อาการออกมาได้หลายแบบมาก เช่น

* Link ติด ๆ ดับ ๆ
* Speed negotiate ผิด
* Error / CRC ขึ้น
* Packet loss เป็นช่วง ๆ
* ใช้งานได้บ้าง ไม่ได้บ้าง
* Troubleshoot แล้วหลอกเราว่าเป็นปัญหา Config
.
ที่น่าปวดหัวคือ
ปัญหาแบบนี้บางทีมันไม่ได้เสียตลอดเวลานี่สิ
.
แต่มันเสียเป็นช่วง ๆ
เลยทำให้ไล่ยากมาก

ต้องการให้ธุรกิจของคุณ ธุรกิจ ขึ้นเป็นอันดับหนึ่ง วาณิชย์ ใน Bangkok?
คลิกที่นี่เพื่อเป็นสมาชิก?

ประเภท

เบอร์โทรศัพท์

เว็บไซต์

ที่อยู่


118/28 ถนนพระราม6 แขวงพญาไท เขตพญาไท
Bangkok
10400