Con questa opzione integrata di terze parti con autenticazione RADIUS, un utente guest viene reindirizzato a un portale ospitato su un server esterno. L'utente guest viene autenticato da un server RADIUS quando effettua il login al portale esterno.
La configurazione seguente si basa sulla figura sopra come esempio. L'indirizzo del server esterno SignLogger RADIUS/Portal è 172.24.28.100/24. La subnet della rete guest del USG FLEX H è 192.168.169.0/24.
Passo 1:
Sul server > Gestione dispositivo. Creare un dispositivo USG FLEX H.
Passo 2:
Sul server SignLogger > Gestione RADIUS > Client RADIUS. Creare un client RADIUS per il dispositivo USG FLEX H.
- Rete Guest: digitare la subnet della rete guest. In questo esempio è 192.168.169.0/24
- IP Firewall: inserire l'indirizzo del server captive portal SignLogger Radius impostato sul USG FLEX H
- Il valore predefinito è 6.6.6.6
Nota: è necessario inserire l'indirizzo del server captive portal SignLogger Radius invece di qualsiasi indirizzo IP dell'interfaccia del USG FLEX H.
Nome Portale: digitare il nome del portale, e questo nome sarà il percorso URL della pagina del portale sul server SignLogger Radius.
In questo esempio, il nome del portale è “hotspot” e l'indirizzo del server SignLogger Radius è “172.24.28.100” e la porta è 8080.
Quindi, l'URL del portale esterno è http://172.24.28.100:8080/hotspot
URL di reindirizzamento: digitare l'URL a cui l'utente guest sarà reindirizzato dopo il login. È possibile digitare http://6.6.6.6 per mostrare la pagina della sessione di login.
Passo 4:
Sul server SignLogger > Gestione Hotspot > Utenti creati. Creare un account utente di test per il test di login.
Passo 5:
- Sul USG FLEX H > Utente & Autenticazione > Autenticazione utente.
- Nome: il nome di questo oggetto server di autenticazione. In questo esempio è ”signlogger”.
- Indirizzo Server: l'indirizzo IP del server SignLogger, 172.24.28.100 in questo esempio.
- Porta di autenticazione: 1812
- Chiave: il segreto RADIUS creato nel passo 2.
- Indirizzo IP NAS: l'indirizzo IP dell'interfaccia di gestione del USG FLEX H, 172.24.28.254 in questo esempio.
Passo 6:
Sul USG FLEX H > Captive Portal > Politica di autenticazione > Politica. Abilitare il captive portal.
- Quindi, cliccare su Aggiungi per creare la politica di autenticazione.
- Ingresso: selezionare l'interfaccia collegata alla rete guest. In questo esempio è ge4 (192.168.169.0/24).
- Metodo di accesso: scegliere Accesso con e selezionare il server di autenticazione RADIUS creato nel passo 5. In questo esempio è “RADIUS/signlogger”.
- Tipo di portale: scegliere Esterno e digitare l'URL del portale esterno del server SignLogger creato nel passo 3. In questo esempio è http://172.24.28.100:8080/hotspot .

Commenti
0 commentiAccedi per aggiungere un commento.