Configurarea conturilor de rețea Wi-Fi pentru oaspeți: Acest ghid pas cu pas arată cum să combinăm produsul nostru USG cu o rețea de oaspeți. Puteți permite accesul wireless limitat la Internet utilizând doar protocoale HTTP, HTTPS și DNS.
1. SETARE / PAS DE PROCEDURĂ PE PAS
2. Configurați autentificarea Web pe ZyWALL / USG
3. Configurați politica de securitate pe ZyWALL / USG
1. SETARE / PAS DE PROCEDURĂ PE PAS
Configurați contul de invitați WiFi, intervalul de adrese și regula de service pe ZyWALL / USG:
1. În ZyWALL / USG, accesați CONFIGURARE> Obiect> Utilizator / Grup> Utilizator. Faceți clic pe Adăugare pentru a configura numele de utilizator, utilizatorul Wi-Fi invitat și setați Tip utilizator pentru invitat. Setați o parolă securizată (4-31 caractere) și introduceți-o din nou pentru confirmare.
Setați Setările de expirare a autentificării să fie Utilizate Setări manuale pentru a introduce numărul de minute pe care acest utilizator trebuie să-l reînnoiască sesiunea curentă înainte ca utilizatorul să fie deconectat. După aceasta a apăsat butonul „OK” 2
2. În ZyWALL / USG, accesați CONFIGURARE> Obiect> Adresa / Geo IP. Faceți clic pe Adăugare pentru a crea o regulă de adresă pentru subrețeaua de acces Wi-Fi invitat. În acest exemplu, AP este conectat la interfața LAN ZyWALL / USG 192.168.2.0/24. Configurați numele pentru a identifica subrețea invitat Wi-Fi. Setați Rețeaua la 192.168.2.0 și setați Netmaskul la 255.255.255.0. Faceți clic pe OK.
Notă: Adresele IP care sunt utilizate sunt doar exampels, vă rugăm să folosiți propriile dvs. adresă IP
3. În ZyWALL / USG, accesați CONFIGURARE> Obiect> Serviciu> Grup de servicii. Faceți clic pe Adăugare pentru a crea o regulă de grup de servicii care să permită protocoale pentru utilizatorii Wi-Fi invitați. Configurați numele pentru a identifica grupul de servicii. Setați HTTP , HTTPS și DNS să fie în același grup de membri și faceți clic pe OK.
2. Configurați autentificarea Web pe ZyWALL / USG:
- În ZyWALL / USG, accesați CONFIGURARE> Autentificare Web> Rezumatul politicilor de autentificare web. Faceți clic pe Adăugare pentru a configura politica pentru a redirecționa traficul HTTP către ecranul de conectare a utilizatorului. Configurați descrierea (opțional) pentru a identifica auth. Politică. Apoi, derulați în jos pe lista adresă sursă pentru a alege nou-clientul nou-creat. Setați autentificarea necesară. Selectați Forțare autentificare utilizator.
- În ZyWALL / USG, accesați CONFIGURARE> Autentificare Web> Setări globale și selectați Activare autentificare Web .
3. Configurați politica de securitate pe ZyWALL / USG:
- În ZyWALL / USG, accesați CONFIGURARE> Politică de securitate> Politică. Faceți clic pe Adăugare . Configurați un nume pentru a identifica profilul Politicii de securitate. Setare de la: LAN și la: oricare (cu excepția ZyWALL). Setați Serviciul ca regulă a grupului de servicii (wifi_guest_access în acest exemplu). Setați User ca utilizator utilizator Wi-Fi (wifi_guest_access în acest exemplu). Selectați Tip de jurnal pentru a alerta jurnal pentru a vedea rezultatul ulterior.
4. VERIFICARE
Testează rezultatul:
- Utilizarea unui dispozitiv mobil pentru a vă conecta la AP-ul conectat la ZyWALL / USG. Când încercați să accesați Internetul, acesta va redirecționa către ecranul de conectare a utilizatorului.
- Va apărea pagina sesiunii de acces.
- Accesați monitorul ZyWALL / USG > Starea sistemului> Conectați utilizatorii , veți vedea lista de utilizatori de autentificare curentă prezentată ca mai jos.
- Încercați să accesați serverul FTP (serviciul interzis în acest exemplu) și primiți un mesaj de eroare.
- Accesați monitorul ZyWALL / USG > Jurnal , veți vedea mesajul de jurnal [observare] afișat mai jos. Accesul la serviciul FTP Port 21 este blocat în acest exemplu.
KB-00195
DISCLAIMER:
Stimați clienți, vă rugăm să rețineți că folosim traducerea automată pentru a furniza articole în limba dvs. locală. Nu toate textele pot fi traduse cu exactitate. Dacă există întrebări sau discrepanțe cu privire la acuratețea informațiilor din versiunea tradusă, consultați articolul original aici: Versiunea originală