Dzięki tej opcji zintegrowanej z uwierzytelnianiem RADIUS użytkownik gościnny jest przekierowywany do portalu hostowanego na zewnętrznym serwerze. Użytkownik gościnny jest uwierzytelniany przez serwer RADIUS podczas logowania się do zewnętrznego portalu.
Poniższa konfiguracja opiera się na powyższym przykładzie. Adres zewnętrznego serwera SignLogger RADIUS/Portal to 172.24.28.100/24. Podsieć sieci gościnnej USG FLEX H to 192.168.169.0/24.
Krok 1:
Na serwerze > Zarządzanie urządzeniami. Utwórz urządzenie USG FLEX H.
Krok 2:
Na serwerze SignLogger > Zarządzanie RADIUS > Klienci RADIUS. Utwórz klienta RADIUS dla urządzenia USG FLEX H.
- Sieć gościnna: wpisz podsieć sieci gościnnej. W tym przykładzie to 192.168.169.0/24
- Adres IP zapory: Wpisz adres serwera SignLogger Radius captive portal ustawiony na USG FLEX H
- Wartość domyślna to 6.6.6.6
Uwaga: Należy wpisać adres serwera SignLogger Radius captive portal zamiast dowolnego adresu IP interfejsu USG FLEX H.
Nazwa portalu: Wpisz nazwę portalu, która będzie ścieżką URL strony portalu na serwerze SignLogger Radius.
W tym przykładzie nazwa portalu to „hotspot”, adres serwera SignLogger Radius to „172.24.28.100”, a port to 8080.
Wówczas zewnętrzny URL portalu to http://172.24.28.100:8080/hotspot
URL przekierowania: Wpisz URL, na który gość zostanie przekierowany po zalogowaniu. Możesz wpisać http://6.6.6.6, aby wyświetlić stronę sesji logowania.
Krok 4:
Na serwerze SignLogger > Zarządzanie hotspotem > Utworzeni użytkownicy. Utwórz konto testowego użytkownika do testu logowania.
Krok 5:
- Na USG FLEX H > Użytkownik i uwierzytelnianie > Uwierzytelnianie użytkownika.
- Nazwa: Nazwa obiektu serwera uwierzytelniania. W tym przykładzie to „signlogger”.
- Adres serwera: Adres IP serwera SignLogger, w tym przykładzie 172.24.28.100.
- Port uwierzytelniania: 1812
- Klucz: Sekret RADIUS utworzony w kroku 2.
- Adres IP NAS: Adres IP interfejsu zarządzania USG FLEX H, w tym przykładzie 172.24.28.254.
Krok 6:
Na USG FLEX H > Captive Portal > Polityka uwierzytelniania > Polityka. Włącz captive portal.
- Następnie kliknij Dodaj, aby utworzyć politykę uwierzytelniania.
- Przychodzące: wybierz interfejs podłączony do sieci gościnnej. W tym przykładzie to ge4 (192.168.169.0/24).
- Metoda logowania: Wybierz Zaloguj się za pomocą i wybierz serwer uwierzytelniania RADIUS utworzony w kroku 5. W tym przykładzie to „RADIUS/signlogger”.
- Typ portalu: Wybierz Zewnętrzny i wpisz zewnętrzny URL portalu serwera SignLogger utworzony w kroku 3. W tym przykładzie to http://172.24.28.100:8080/hotspot.

Komentarze
Komentarze: 0Zaloguj się, aby dodać komentarz.