Důležité upozornění: |
Tento článek vám ukáže, jak nakonfigurovat kaptivní portál prostřednictvím WiFi, s funkcí click-to-continue, pomocí externí adresy URL kaptivního portálu nebo pomocí kaptivního portálu k ověřování uživatelů prostřednictvím ověřování Nebula Cloud Authentication. Ukáže vám, jak nakonfigurovat, kdy se mají uživatelé znovu ověřit, jak pomocí přísných zásad zablokovat uživatelům přístup k internetu, jak se vyhnout tomu, aby správce IT musel uživatele ověřovat ručně atd. Také se dozvíte, jak přizpůsobit kaptivní portál pomocí HTML a CSS.
Při nastavování WiFi můžete chtít vytvořit sofistikovanou WiFi pro hosty s kaptivním portálem - tento návod vám ukáže, jak nastavit SSID s funkcí kaptivního portálu v řídicím centru Nebula.
V našem scénáři chceme vytvořit SSID (WiFi) pro hosty, ale chceme, aby před vstupem na internet ze svého zařízení prošli naším kaptivním portálem.
Tabulka obsahu
1) Konfigurace portálu Captive Portal s funkcí kliknutí na pokračování
1.1 Konfigurace nastavení SSID WiFi
1.2 Konfigurace pokročilých nastavení SSID
1.3 Konfigurace přizpůsobení kaptivního portálu
2) Konfigurace adresy URL externího kaptivního portálu
2.1 Povolte adresu URL externího kaptivního portálu
2.2 Konfigurace předběžných nastavení kaptivního portálu
3) Konfigurace kaptivního portálu prostřednictvím ověřování Nebula Cloud Authentication
3.1 Konfigurace způsobu přihlášení
3.2 Konfigurace "Captive Portal Advance Setting" (Předběžné nastavení kaptivního portálu)
3.3 Konfigurace ověřování Nebula Cloud
4) Konfigurace pokročilých nastavení kaptivního portálu
4.1 Konfigurace nastavení opakovaného ověřování
4.2 Konfigurace chování kaptivního portálu
4.3 Konfigurace a přizpůsobení tématu kaptivního portálu
Konfigurace Captive Portal Video
Pokud nyní zkontrolujete dostupné WiFi na svém počítači nebo mobilním zařízení, budete při připojení k WiFi vyzváni k ověření z captive portálu.
Přípravné kroky
- Přihlaste se do řídicího centra Nebula
- Vyberte svou organizaci
- Ujistěte se, že váš(é) přístupový(é) bod(y) je(jsou) online
1) Nakonfigurujte portál Captive Portal s možností kliknutí na tlačítko Pokračovat
1.1 Nakonfigurujte nastavení SSID WiFi
a) Přejděte do části Site-wide -> Configure -> WiFi SSID settings (Nastavení SSID WiFi).
b) Poté nakonfigurujte SSID pro hosty zapnutím "Pokročilého režimu", abyste viděli všechna nastavení.
c) Zaškrtnutím políčka "Enabled" (Povoleno) povolte druhý SSID a vytvořte z něj izolovaný SSID druhé vrstvy, a to zaškrtnutím políčka "Guest Network" (Síť pro hosty), jak je uvedeno níže:
d) Stiskněte tlačítko Uložit.
1.2 Konfigurace pokročilých nastavení SSID
a) Přejděte do části Celá lokalita -> Konfigurace -> Přístupové body -> Pokročilé nastavení SSID.
b) Zaškrtněte políčko "Click-to-continue", aby hosté mohli nejprve vstoupit do webového portálu a teprve poté mohli pokračovat v surfování po internetu.
c) Stiskněte tlačítko Uložit.
1.3 Konfigurace přizpůsobení Captive Portal
a) Přejděte na stránku Site-wide -> Configure -> Access points -> Captive Portal Customization (Přizpůsobení kaptivního portálu).
b) Pokud chcete nahrát své logo, můžete tak učinit kliknutím na tlačítko "Vybrat soubor" (zobrazí se všem uživatelům, kteří se přihlašují do sítě WiFi pro hosty prostřednictvím portálu Captive Portal).
c) Ujistěte se, že je logo nahráno správně, vytvořte si "Zprávu", kterou hosté dostanou před vstupem do WiFi, a přizpůsobte si"Stránku úspěchu", která se zobrazí po úspěšném přihlášení pomocí Captive Portal.
d) Stiskněte tlačítko Uložit
1.4 Ověření výsledků
V protokolech je uvedeno, že uživatel použil ClickToContinue k přihlášení přes captive portal.
2) Konfigurace adresy URL externího kaptivního portálu
2.1 Povolení adresy URL externího kaptivního portálu
Pokud máte vlastní Captive Portal, můžete jej použít tak, že přejdete na adresu
dyn_repppp_0Přejděte dolů na položku External Captive Portal URL a vložte adresu URL v tomto formátu:
https://example.com
2.2 Konfigurace předběžných nastavení kaptivního portálu
Protože jako kaptivní portál používáme "zyxel.com", musíme změnit nastavení kaptivního portálu z "Blokovat veškerý přístup až do přihlášení" na "Povolit provoz HTTPS bez přihlášení", protože tato webová stránka je
1) není přihlašovací web
2) je umístěna na internetu
Přejděte na
dyn_repppp_2Poté vyberte možnost "Povolit provoz HTTPS bez přihlášení" a stiskněte tlačítko uložit.
3) Konfigurace Captive Portal prostřednictvím Nebula Cloud Authentication
3.1 Konfigurace způsobu přihlášení
Přejděte na stránku
dyn_repppp_3Poté vyberte správný "SSID" a následně změňte "Sign-in method" na Nebula Cloud Authentication.
3.2 Konfigurace "Captive Portal Advance Setting" (Předběžné nastavení kaptivního portálu)
a) Walled Garden - "zahrada" je to, na jaké webové stránky se uživatel smí dostat bez přihlášení přes Captive Portal (např. 192.168.1.34, 192.168.1.0/24, https://zyxel.com). Pokud máte externí Captive Portal, můžete zadat webovou stránku nebo IP adresu Captive Portal
b) Samostatná registrace - Umožněte uživatelům vytvořit si vlastní účty WiFi a poté zvolte, zda správce IT musí jejich žádost přijmout, nebo zda bude jejich žádost přijata automaticky. Můžete také uživatelům zakázat vytváření vlastních cloudových účtů.
c) Omezení současného přihlášení - Vyberte, zda chcete omezit počet uživatelů, kteří se mohou přihlásit k hostované WiFi prostřednictvím kaptivního portálu.
d) Zásady skriptování - Vyberte, zda je uživatelům před ověřením Captive Portal zablokován přístup na internet, nebo zda mohou surfovat na internetu prostřednictvím protokolu HTTPS.
e) Reauth time (Doba opětovného ověření ) - Vyberte konkrétní dobu opětovného ověření pro uživatele, kteří se již přihlásili. Ve výchozím nastavení je nastaveno "Follow site-wide Settings" (Řídit se nastavením celého webu), které je ve výchozím nastavení nastaveno na "Every day" (Každý den). To znamená, že uživatelé se musí znovu ověřit na webu Captive Portal následující den, kdy vstoupí do WiFi pro hosty.
f) Chování při odpojení NCAS - Pokud jsou cloudové servery Nebula nedostupné a uživatelé se nemohou ověřit prostřednictvím Captive Portal, zvolte, zda chcete uživatelům přesto umožnit surfování po webu, nebo zda jim bude zablokován přístup k internetu, dokud nebudou cloudové servery Nebula opět dosažitelné.
3.3 Konfigurace ověřování Nebula Cloud
Tato položka je volitelná, pokud chcete uživatele cloudu vytvářet sami, nebo pokud chcete, aby si uživatele vytvářeli sami ručně. Pokud chcete, aby si uživatelé vytvářeli uživatele sami, můžete tento krok přeskočit.
a) Přejděte na stránku Site-wide -> Configure -> Cloud Authentication (Ověřování v cloudu).
b) Kliknutím na tlačítko "Přidat" přidejte nového uživatele služby Cloud.
c) Vytvořte uživatele cloudu
3.4 Ověření výsledků
a) Přihlaste se k WiFi a vytvořte si účet.
b) Zkontrolujte e-mailovou schránku a potvrďte svůj e-mail.
Klikněte na "Prosím, potvrďte svůj účet zde":
Poté uživatel potvrdí e-mail a zobrazí se tato zpráva:
c) Aktualizace uživatele
Protože jsme zvolili přísnou "samoregistraci (viz 3.2), musíme uživatele před vstupem hostů ručně autorizovat v Nebula Cloud Center.
Poznámka!
Pokud nechceme autorizovat všechny, změňte tuto možnost na"Povolit uživatelům vytvářet účty s automatickou autorizací" přejděte na stránku
Site-wide -> Configure Access points -> SSID advanced Settings
Poté vyberte SSID hosta a přejděte dolů na "Captive portal Advance Setting" (Předběžné nastavení kaptivního portálu).
d) Přihlaste se pomocí uživatelských pověření
4) Nakonfigurujte pokročilá nastavení kaptivního portálu
4.1 Konfigurace nastavení opakovaného ověřování
a) Přejděte do části Celá stránka -> Konfigurace -> Nastavení stránky
b) Přejděte do části "Captive Portal Reauthentication" a vyberte, zda chcete, aby se uživatelé ověřovali každou půlhodinu, každý den, každých 30 dní atd.
4.2 Konfigurace chování kaptivního portálu
Po úspěšném přihlášení uživatele prostřednictvím Captive Portal můžete zvolit, zda uživatel zůstane na "stránce úspěchu", nebo zda jej přesměrujete na jinou adresu URL - na vaše webové stránky nebo třeba na váš internetový obchod pro účely propagace.
4.3 Konfigurace a přizpůsobení motivu Captive Portal
4.3.1 Co lze přizpůsobit?
Uživatelům můžete přizpůsobit celou cestu Captive Portal, kde můžete upravovat tlačítka, písma, barvy a další vzhledy cesty Captive Portal.
Níže jsou uvedeny dostupné možnosti přizpůsobení stránek, které můžete provést.
4.3.1.1 Přihlašovací stránka uživatele
4.3.1.2 Stránka úspěchu
4.3.1.3 Stránka "Klikněte a pokračujte
4.3.1.4 Stránka s poukazem
4.3.1.5 Stránka pro sociální přihlášení (Facebook-login)
4.3.1.6 Stránka CSS (pro soubory Color.css, Icon.css a layout.css)
4.3.2 Vytvoření vlastního portálu Captive Portal na míru
a) Přejděte na stránku
Site-wide -> Configure -> Access points -> Captive Portal Customization
b) Poté zkopírujte motiv moderního tlačítka a zobrazí se další kopie tohoto tlačítka.
c) Klepněte na tlačítko "upravit".
d) Klikněte na libovolný objekt a upravte jeho barvu (a/nebo písmo).
4.3.2.1 Výsledek
4.3.3 Úprava kódu HTML
HTML kód kaptivního portálu můžete upravit také kliknutím na tlačítko "HTML" na stránce.
Tím se změní vzhled na kód HTML, který nyní můžete upravovat
KB-00031