Configura account di rete Wi-Fi guest

Configura account di rete Wi-Fi ospite: questa guida dettagliata mostra come combinare il nostro prodotto USB con una rete ospite. È possibile consentire un accesso wireless limitato a Internet utilizzando solo i protocolli HTTP, HTTPS e DNS.

1. PROCEDURA DI IMPOSTAZIONE / PASSO PASSO

2. Configurare l'autenticazione Web su ZyWALL / USG

3. Impostare la politica di sicurezza su ZyWALL / USG

4. VERIFICA


1. PROCEDURA DI IMPOSTAZIONE / PASSO PASSO:

Imposta l'account ospite WiFi, l'intervallo di indirizzi e la regola di servizio su ZyWALL / USG:

1. In ZyWALL / USG, vai su CONFIGURATION> Oggetto> Utente / Gruppo> Utente. Fare clic su Aggiungi per configurare il Nome utente, l'utente Wi-Fi ospite e impostare Tipo utente su Ospite. Impostare una password protetta (4-31 caratteri) e inserirla di nuovo per confermare.

Impostare le impostazioni di timeout di autenticazione su Usa impostazioni manuali per inserire il numero di minuti che questo utente deve rinnovare la sessione corrente prima di disconnettersi. Dopodiché premi il pulsante “OK”
2

2. In ZyWALL / USG, vai su CONFIGURATION> Object> Address / Geo IP. Fare clic su Aggiungi per creare una Regola indirizzo per la subnet di accesso dell'utente Wi-Fi ospite. In questo esempio, l'AP è collegato all'interfaccia LAN ZyWALL / USG 192.168.2.0/24. Configurare il nome per identificare la sottorete ospite Wi-Fi. Impostare la rete su 192.168.2.0 e impostare la maschera di rete su 255.255.255.0. Clicca OK.

Nota: gli indirizzi IP che vengono utilizzati sono solo esempi, si prega di utilizzare i propri indirizzi IP

3. In ZyWALL / USG, andare su CONFIGURAZIONE> Oggetto> Servizio> Gruppo di servizi. Fare clic su Aggiungi per creare una regola del gruppo di servizi che consentisse i protocolli per l'utente Wi-Fi guest. Configurare il nome per identificare il gruppo di servizi. Impostare HTTP , HTTPS e DNS per far parte dello stesso gruppo di membri e fare clic su OK.

 

2. Configurare l'autenticazione Web su ZyWALL / USG:

  1. In ZyWALL / USG, vai su CONFIGURAZIONE> Autenticazione Web> Riepilogo criteri di autenticazione web. Fare clic su Aggiungi per configurare il criterio per reindirizzare il traffico HTTP alla schermata di accesso dell'utente. Configurare la descrizione (opzionale) per identificare l'autent. Politica. Quindi, scorrere verso il basso l'elenco Indirizzo di origine per scegliere l'ospite wifi appena creato. Impostare l'autenticazione da richiedere. Seleziona Forza autenticazione utente.
  2. In ZyWALL / USG, vai su CONFIGURAZIONE> Autenticazione Web> Impostazioni globali e seleziona Abilita autenticazione Web .

 

3. Impostare la politica di sicurezza su ZyWALL / USG:

  1. In ZyWALL / USG, vai su CONFIGURAZIONE> Politica di sicurezza> Politica. Clicca Aggiungi . Configurare un nome per identificare il profilo della politica di sicurezza. Impostare Da: LAN e su: qualsiasi (escluso ZyWALL). Impostare Service come regola del gruppo di servizi (wifi_guest_access in questo esempio). Impostare Utente come utente guest Wi-Fi (wifi_guest_access in questo esempio). Selezionare Tipo registro per registrare l'avviso per visualizzare il risultato in un secondo momento.

 

4. VERIFICA

Prova il risultato:

  1. Utilizzo di un dispositivo mobile per connettersi all'AP che è collegato a ZyWALL / USG. Quando si tenta di accedere a Internet, verrà reindirizzato alla schermata di accesso dell'utente.
  1. Viene visualizzata la pagina della sessione di accesso.
  1. Vai al monitor ZyWALL / USG > Stato del sistema> Utenti di accesso , vedrai l'elenco degli utenti di accesso corrente mostrato come di seguito.
  2. Tentativo di accedere al server FTP (servizio proibito in questo esempio) e viene visualizzato un messaggio di errore.
  3. Vai al monitor ZyWALL / USG > Registro , vedrai il messaggio [avviso] mostrato come di seguito. In questo esempio, l'accesso al servizio FTP Port 21 è bloccato.

 

KB-00195

 

Articoli in questa sezione

Questo articolo ti è stato utile?
Utenti che ritengono sia utile: 9 su 14
Condividi