Fontos tudnivaló: |
Ezzel a RADIUS hitelesítéssel integrált, harmadik féltől származó opcióval a vendég felhasználó egy külső szerveren tárolt portálra kerül átirányításra. A vendég felhasználó hitelesítését egy RADIUS szerver végzi, amikor a felhasználó bejelentkezik a külső portálra.
A következő konfiguráció a fenti ábra alapján készült. A külső SignLogger RADIUS/portál szerver címe: 172.24.28.100/24 Az USG FLEX H vendéghálózat alhálózata: 192.168.169.0/24
1. lépés:
A szerveren > Eszközkezelés. Hozzon létre egy USG FLEX H eszközt.
2. lépés:
A SignLogger szerveren > RADIUS Management > RADIUS Clients. Hozzon létre egy RADIUS klienst az USG FLEX H eszközhöz.
- Vendéghálózat: írja be a vendéghálózat alhálózatát. Ebben a példában ez 192.168.169.0/24
- Tűzfal IP: Írja be az USG FLEX H eszközön beállított SignLogger Radius szerver címét.
- Az alapértelmezett érték 6.6.6.6
Megjegyzés: Az USG FLEX H bármely interfész IP-címének helyett a fogadó portál SignLogger Radius szerver címét kell beírnia.
Portál neve: Írja be a portál nevét, ez a név lesz a SignLogger Radius szerveren található portál oldal URL-je
Ebben a példában a portál neve „hotspot”, a SignLogger Radius szerver címe „172.24.28.100”, a port pedig 8080.
Ekkor a külső portál URL-je http://172.24.28.100:8080/hotspot
Átirányítási URL: Írja be azt az URL-t, amelyre a vendég bejelentkezés után átirányításra kerül. Beírhatja a http://6.6.6.6 címet a bejelentkezési oldal megjelenítéséhez.
4. lépés:
A SignLogger szerveren > Hotspot menedzsment > Létrehozott felhasználók. Hozzon létre egy tesztfelhasználói fiókot a bejelentkezés teszteléséhez.
5. lépés
- Az USG FLEX H > Felhasználó és hitelesítés > Felhasználói hitelesítés menüpontban.
- Név: A hitelesítési szerver objektum neve. Ebben a példában ez a „signlogger”.
- Kiszolgáló címe: A SignLogger szerver IP-címe, ebben a példában 172.24.28.100.
- Hitelesítési port: 1812
- Kulcs: A 2. lépésben létrehozott RADIUS titkos kulcs.
- NAS IP-cím: Az USG FLEX H felügyeleti felületének IP-címe, ebben a példában 172.24.28.254.
6. lépés:
Az USG FLEX H > Captive Portal > Authentication Policy > Policy (USG FLEX H > Captive Portal > Hitelesítési szabályzat > Szabályzat) menüpontban engedélyezze a captive portált.
- Ezután kattintson a Hozzáadás gombra a hitelesítési szabály létrehozásához.
- Bejövő: válassza ki a vendéghálózathoz csatlakozó interfészt. Ebben a példában ez a ge4 (192.168.169.0/24).
- Bejelentkezési módszer: válassza a Bejelentkezés a lehetőséget, és válassza ki az 5. lépésben létrehozott RADIUS hitelesítési kiszolgálót. Ebben a példában ez a „RADIUS/signlogger”.
- Portal Type (Portál típus): Válassza a External (Külső) lehetőséget, és írja be a 3. lépésben létrehozott SignLogger szerver külső portáljának URL-jét. Ebben a példában ez a http://172.24.28.100:8080/hotspot .

Hozzászólások
0 hozzászólásHozzászólások írásához jelentkezzen be.