Tärkeä ilmoitus: |
Tämän RADIUS-todennuksen kanssa integroidun kolmannen osapuolen vaihtoehdon avulla vieraskäyttäjä ohjataan ulkoisella palvelimella isännöidylle portaalille. Vieraskäyttäjä todennetaan RADIUS-palvelimella, kun käyttäjä kirjautuu ulkoiseen portaaliin.
Seuraava kokoonpano perustuu yllä olevaan kuvaan esimerkkinä. Ulkoisen SignLogger RADIUS/Portal -palvelimen osoite on 172.24.28.100/24 USG FLEX H:n vierasverkon aliverkon osoite on 192.168.169.0/24
Vaihe 1:
Palvelimella > Laitehallinta. Luo USG FLEX H -laite.
Vaihe 2
SignLogger-palvelimella > RADIUS-hallinta > RADIUS-asiakkaat. Luo RADIUS-asiakas USG FLEX H -laitteelle.
- Vierasverkko: kirjoita vierasverkon aliverkko. Tässä esimerkissä se on 192.168.169.0/24
- Palomuurin IP: Kirjoita USG FLEX H -laitteeseesi asetettu SignLogger Radius -palvelimen osoite.
- Oletusarvo on 6.6.6.6
Huomaa: Sinun on kirjoitettava captive portal SignLogger Radius -palvelimen osoite USG FLEX H -laitteen rajapinnan IP-osoitteen sijaan.
Portaalin nimi: Kirjoita portaalin nimi, ja tämä nimi tulee olemaan SignLogger Radius -palvelimen portaalin sivun URL-polku
Tässä esimerkissä portaalin nimi on ”hotspot”, SignLogger Radius -palvelimen osoite on ”172.24.28.100” ja portti on 8080.
Sitten ulkoisen portaalin URL-osoite on http://172.24.28.100:8080/hotspot
Uudelleenohjaus-URL: Kirjoita URL, johon vieras ohjataan kirjautumisen jälkeen. Voit kirjoittaa http://6.6.6.6, jotta kirjautumissivusto tulee näkyviin.
Vaihe 4:
SignLogger-palvelimella > Hotspot-hallinta > Luodut käyttäjät. Luo testikäyttäjätili kirjautumistestausta varten.
Vaihe 5
- USG FLEX H > Käyttäjät ja todennus > Käyttäjien todennus.
- Nimi: Tämän todennuspalvelinobjektin nimi. Tässä esimerkissä se on ”signlogger”.
- Palvelimen osoite: SignLogger-palvelimen IP-osoite, tässä esimerkissä 172.24.28.100.
- Todennusportti: 1812
- Avain: Vaiheessa 2 luotu RADIUS-salaisuus.
- NAS-IP-osoite: USG FLEX H:n hallintaliittymän IP-osoite, tässä esimerkissä 172.24.28.254.
Vaihe 6:
USG FLEX H > Captive Portal > Authentication Policy > Policy. Ota captive portal käyttöön.
- Luo sitten todennuspolitiikka napsauttamalla Add.
- Incoming: valitse rajapinta, joka yhdistää vierasverkkoon. Tässä esimerkissä se on ge4 (192.168.169.0/24).
- Kirjautumistapa: Valitse Kirjaudu sisään ja valitse vaiheessa 5 luotu RADIUS-todennuspalvelin. Tässä esimerkissä se on ”RADIUS/signlogger”.
- Portal Type (Portaalin tyyppi): Valitse External (Ulkoinen) ja kirjoita vaiheessa 3 luodun SignLogger-palvelimen ulkoisen portaalin URL-osoite. Tässä esimerkissä se on http://172.24.28.100:8080/hotspot .

Kommentit
0 kommenttiaKirjaudu sisään jättääksesi kommentin.