Vendég Wi-Fi hálózati fiókok beállítása: Ez a lépésről lépésre bemutatja, hogyan lehet az USB-terméket a vendéghálózattal kombinálni. Korlátozott vezeték nélküli hozzáférést engedélyezhet az internethez, csak HTTP, HTTPS és DNS protokollok használatával.
1. BEÁLLÍTÁS / LÉPÉS LÉPÉSES ELJÁRÁSOK szerint
2. Állítsa be a webes hitelesítést a ZyWALL / USG-n
3. Állítsa be a ZyWALL / USG biztonsági házirendjét
1. BEÁLLÍTÁS / LÉPÉS LÉPÉSES ELJÁRÁSOK szerint:
Állítsa be a WiFi vendégfiókot, a címtartományt és a szolgáltatási szabályt a ZyWALL / USG-n:
1. A ZyWALL / USG alkalmazásban lépjen a KONFIGURÁCIÓ> Objektum> Felhasználó / Csoport> Felhasználó elemre. Kattintson a Hozzáadás elemre a felhasználói név, a vendég Wi-Fi felhasználó konfigurálásához és a Felhasználó típusa vendég beállításához. Állítson be egy biztonságos jelszót (4-31 karakter) és írja be újra a megerősítéshez.
A Hitelesítés időtúllépési beállításainak beállítása legyen A Kézi beállítások használata: adja meg, hogy a felhasználónak hány percig kell megújítania az aktuális munkamenetet, mielőtt a felhasználó kijelentkezne. Ezután nyomja meg az „OK” gombot 2
2. A ZyWALL / USG alkalmazásban lépjen a KONFIGURÁCIÓ> Objektum> Cím / Geo IP elemre. Kattintson a Hozzáadás elemre, hogy hozzon létre egy címszabályt a vendég Wi-Fi felhasználói hozzáférési alhálózatához. Ebben a példában az AP csatlakozik a ZyWALL / USG LAN interfészhez 192.168.2.0/24. Konfigurálja a nevet a Wi-Fi vendég alhálózat azonosításához. Állítsa a hálózatot 192.168.2.0 értékre, és állítsa a hálózati maszkot 255.255.255.0 értékre. Kattintson az OK gombra.
Megjegyzés: Azok az IP-címek, amelyeket használnak, csak példányok, kérjük, használja a saját IP-címeit
3. A ZyWALL / USG alkalmazásban ugorjon a KONFIGURÁCIÓ> Objektum> Szolgáltatás> Szolgáltatási csoport elemre. Kattintson a Hozzáadás elemre egy szolgáltatáscsoport-szabály létrehozásához, amely lehetővé tette a protokollokat a vendég Wi-Fi-felhasználók számára. Konfigurálja a nevet a szolgáltatási csoport azonosításához. Állítsa be a HTTP , a HTTPS és a DNS azonos tagcsoportba, és kattintson az OK gombra.
2. Állítsa be a webes hitelesítést a ZyWALL / USG-n:
- A ZyWALL / USG alkalmazásban ugorjon a KONFIGURÁLÁS> Webes hitelesítés> Webes hitelesítési házirendek összefoglalója elemre. Kattintson a Hozzáadás elemre a házirend konfigurálásához, hogy a HTTP forgalmat átirányítsa a felhasználói bejelentkezési képernyőre. Konfigurálja a Leírást (opcionális) az Ön azonosításához. Irányelv. Ezután görgessen le a Forráscímek listáján az újonnan létrehozott wifi-vendég kiválasztásához. Állítsa be a szükséges hitelesítést. Válassza a Felhasználó hitelesítés kényszerítése lehetőséget.
- A ZyWALL / USG alkalmazásban válassza a KONFIGURÁCIÓ> Webes hitelesítés> Globális beállítások menüpontot, és válassza az Internet hitelesítés engedélyezése lehetőséget .
3. Állítsa be a ZyWALL / USG biztonsági házirendjét:
- A ZyWALL / USG alkalmazásban ugorjon a KONFIGURÁCIÓ> Biztonsági házirend> Szabályzat elemre. Kattintson a Hozzáadás gombra. Konfiguráljon nevet a biztonsági házirend-profil azonosításához. Beállítva: LAN és to: bármilyen (kivéve a ZyWALL). A Szolgáltatást állítsa a Szolgáltatási csoportszabályra (ebben a példában a wifi_guest_access). A Felhasználót állítsa be a Wi-Fi vendégfelhasználóként (ebben a példában a wifi_guest_access). Válassza a Napló típusa lehetőséget a riasztás naplózására az eredmény későbbi megtekintéséhez.
4. ELLENŐRZÉS
Tesztelje az eredményt:
- Mobil eszköz használata a ZyWALL / USG-hez csatlakoztatott hozzáférési ponthoz való csatlakozáshoz. Amikor megpróbálja elérni az internetet, az átirányítja a felhasználói bejelentkezési képernyőre.
- Megjelenik a hozzáférési munkamenet oldal.
- Lépjen a ZyWALL / USG Monitor> Rendszer állapota> Bejelentkezés felhasználók elemre , és látni fogja az aktuális bejelentkezési felhasználói listát, az alábbiak szerint.
- Próbálj meg elérni az FTP szervert (ebben a példában tiltott szolgáltatás), és hibaüzenetet kap.
- Lépjen a ZyWALL / USG Monitor> Naplóba , az alább látható módon megjelenik az [értesítés] naplóüzenet. Ebben a példában a Port 21 FTP szolgáltatáshoz való hozzáférés le van tiltva.
KB-00195
NYILATKOZAT:
Kedves vásárlónk, kérjük, vegye figyelembe, hogy gépi fordítással készítünk cikkeket a helyi nyelven. Nem minden szöveget lehet lefordítani pontosan. Ha kérdés vagy eltérés merül fel a lefordított változat pontosságával kapcsolatban, kérjük, olvassa el az eredeti cikket itt: Eredeti változat