Tämän kolmannen osapuolen integroidun RADIUS-todennusvaihtoehdon avulla vieraskäyttäjä ohjataan portaalille, joka isännöidään ulkoisella palvelimella. Vieraskäyttäjä todennetaan RADIUS-palvelimella, kun käyttäjä kirjautuu ulkoiseen portaaliin.
Seuraava konfiguraatio perustuu yllä olevaan kuvaan esimerkkinä. Ulkoisen SignLogger RADIUS/Portal -palvelimen osoite on 172.24.28.100/24. USG FLEX H:n vierasverkon aliverkko on 192.168.169.0/24.
Vaihe 1:
Palvelimella > Laitteen hallinta. Luo USG FLEX H -laite.
Vaihe 2:
SignLogger-palvelimella > RADIUS-hallinta > RADIUS-asiakkaat. Luo RADIUS-asiakas USG FLEX H -laitteelle.
- Vierasverkko: kirjoita vierasverkon aliverkko. Tässä esimerkissä se on 192.168.169.0/24
- Palomuurin IP: Kirjoita captive portal SignLogger Radius -palvelimen osoite, joka on asetettu USG FLEX H:lle
- Oletusarvo on 6.6.6.6
Huomautus: Sinun tulee kirjoittaa captive portal SignLogger Radius -palvelimen osoite, ei USG FLEX H:n minkään käyttöliittymän IP-osoitetta.
Portaalin nimi: Kirjoita portaalin nimi, ja tämä nimi toimii portaalisivun URL-polkuina SignLogger Radius -palvelimella.
Tässä esimerkissä portaalin nimi on ”hotspot”, SignLogger Radius -palvelimen osoite on ”172.24.28.100” ja portti on 8080.
Siten ulkoinen portaalin URL on http://172.24.28.100:8080/hotspot
Uudelleenohjaus-URL: Kirjoita URL, johon vieras ohjataan kirjautumisen jälkeen. Voit kirjoittaa http://6.6.6.6 näyttääksesi kirjautumissivun.
Vaihe 4:
SignLogger-palvelimella > Hotspot-hallinta > Luodut käyttäjät. Luo testikäyttäjätili kirjautumistestiä varten.
Vaihe 5:
- USG FLEX H:llä > Käyttäjä & todennus > Käyttäjätodennus.
- Nimi: Tämän todennuspalvelimen objektin nimi. Tässä esimerkissä ”signlogger”.
- Palvelimen osoite: SignLogger-palvelimen IP-osoite, tässä esimerkissä 172.24.28.100.
- Todennusportti: 1812
- Avain: RADIUS-salaisuus, joka luotiin vaiheessa 2.
- NAS IP-osoite: USG FLEX H:n hallintaliittymän IP-osoite, tässä esimerkissä 172.24.28.254.
Vaihe 6:
USG FLEX H:llä > Captive Portal > Todennuspolitiikka > Politiikka. Ota captive portal käyttöön.
- Klikkaa sitten Lisää luodaksesi todennuspolitiikan.
- Saapuva: valitse käyttöliittymä, joka yhdistää vierasverkkoon. Tässä esimerkissä se on ge4 (192.168.169.0/24).
- Kirjautumistapa: Valitse Kirjaudu sisään ja valitse vaiheessa 5 luotu RADIUS-todennuspalvelin. Tässä esimerkissä ”RADIUS/signlogger”.
- Portaalin tyyppi: Valitse Ulkoinen ja kirjoita vaiheessa 3 luotu SignLogger-palvelimen ulkoinen portaalin URL. Tässä esimerkissä http://172.24.28.100:8080/hotspot.

Kommentit
0 kommenttiaKirjaudu sisään jättääksesi kommentin.