С тази интегрирана опция с RADIUS удостоверяване, гост потребителят се пренасочва към портал, хостван на външен сървър. Гост потребителят се удостоверява чрез RADIUS сървър, когато влезе в външния портал.
Следната конфигурация е базирана на горната фигура като пример. Адресът на външния SignLogger RADIUS/Portal сървър е 172.24.28.100/24. Подмрежата на гост мрежата на USG FLEX H е 192.168.169.0/24.
Стъпка 1:
В сървъра > Управление на устройства. Създайте устройство USG FLEX H.
Стъпка 2:
В SignLogger сървъра > Управление на RADIUS > RADIUS клиенти. Създайте RADIUS клиент за устройството USG FLEX H.
- Гост мрежа: въведете подмрежата на гост мрежата. В този пример е 192.168.169.0/24
- Firewall IP: Въведете адреса на captive портал SignLogger Radius сървъра, зададен на вашия USG FLEX H
- Стойността по подразбиране е 6.6.6.6
Забележка: Трябва да въведете адреса на captive портал SignLogger Radius сървъра вместо IP адрес на някой интерфейс на вашия USG FLEX H.
Име на портала: Въведете име на портала, което ще бъде URL пътят на страницата на портала в SignLogger Radius сървъра.
В този пример името на портала е „hotspot“, а адресът на SignLogger Radius сървъра е „172.24.28.100“ и портът е 8080.
Тогава външният URL на портала е http://172.24.28.100:8080/hotspot
URL за пренасочване: Въведете URL, към който гостът ще бъде пренасочен след вход. Можете да въведете http://6.6.6.6 за показване на страницата на сесията за вход.
Стъпка 4:
В SignLogger сървъра > Управление на Hotspot > Създадени потребители. Създайте тестов потребителски акаунт за тест на входа.
Стъпка 5:
- В USG FLEX H > Потребители и удостоверяване > Потребителско удостоверяване.
- Име: Името на този обект за удостоверяване на сървър. В този пример е „signlogger“.
- Адрес на сървъра: IP адресът на SignLogger сървъра, в този пример 172.24.28.100.
- Порт за удостоверяване: 1812
- Ключ: RADIUS тайната, създадена в стъпка 2.
- NAS IP адрес: IP адресът на управленския интерфейс на USG FLEX H, в този пример 172.24.28.254.
Стъпка 6:
В USG FLEX H > Captive Portal > Политика за удостоверяване > Политика. Активирайте captive портала.
- След това кликнете Добави, за да създадете политика за удостоверяване.
- Входящ: изберете интерфейса, свързан с гост мрежата. В този пример е ge4 (192.168.169.0/24).
- Метод на вход: Изберете Вход с и изберете сървъра за RADIUS удостоверяване, създаден в стъпка 5. В този пример е „RADIUS/signlogger“.
- Тип на портала: Изберете Външен и въведете външния URL на портала на SignLogger сървъра, създаден в стъпка 3. В този пример е http://172.24.28.100:8080/hotspot .

Коментари
0 коментараВлезте в услугата, за да оставите коментар.