Важное уведомление: |
С помощью этой интегрированной сторонней опции с аутентификацией RADIUS гостевой пользователь перенаправляется на портал, размещенный на внешнем сервере. Гостевой пользователь аутентифицируется сервером RADIUS при входе в систему на внешнем портале.
Следующая конфигурация основана на приведенном выше рисунке в качестве примера. Адрес внешнего сервера SignLogger RADIUS/Portal: 172.24.28.100/24 Подсеть гостевой сети USG FLEX H: 192.168.169.0/24
Шаг 1:
На сервере > Управление устройствами. Создайте устройство USG FLEX H.
Шаг 2
На сервере SignLogger > Управление RADIUS > Клиенты RADIUS. Создайте клиент RADIUS для устройства USG FLEX H.
- Гостевая сеть: введите подсеть гостевой сети. В данном примере это 192.168.169.0/24
- IP-адрес брандмауэра: введите адрес сервера SignLogger Radius, установленный на вашем USG FLEX H
- Значение по умолчанию: 6.6.6.6
Примечание: вам необходимо ввести адрес сервера SignLogger Radius портала авторизации вместо любого IP-адреса интерфейса вашего USG FLEX H.
Имя портала: введите имя портала, которое будет URL-адресом страницы портала на сервере SignLogger Radius
В этом примере имя портала — «hotspot», адрес сервера SignLogger Radius — «172.24.28.100», а порт — 8080.
Тогда URL внешнего портала будет http://172.24.28.100:8080/hotspot
URL перенаправления: введите URL, по которому гость будет перенаправлен после входа в систему. Вы можете ввести http://6.6.6.6, чтобы отобразить страницу сеанса входа в систему.
Шаг 4:
На сервере SignLogger > Управление точками доступа > Созданные пользователи. Создайте тестовую учетную запись пользователя для тестирования входа в систему.
Шаг 5
- В USG FLEX H > Пользователи и аутентификация > Аутентификация пользователей.
- Имя: Имя этого объекта сервера аутентификации. В данном примере это «signlogger».
- Адрес сервера: IP-адрес сервера SignLogger, в данном примере 172.24.28.100.
- Порт аутентификации: 1812
- Ключ: секретный ключ RADIUS, созданный на шаге 2.
- IP-адрес NAS: IP-адрес интерфейса управления USG FLEX H, в данном примере 172.24.28.254.
Шаг 6:
В USG FLEX H > Captive Portal > Authentication Policy > Policy. Включите Captive Portal.
- Затем нажмите Add, чтобы создать политику аутентификации.
- Входящий: выберите интерфейс, подключенный к гостевой сети. В данном примере это ge4 (192.168.169.0/24).
- Метод входа: выберите «Вход с помощью» и выберите сервер аутентификации RADIUS, созданный на шаге 5. В данном примере это «RADIUS/signlogger».
- Тип портала: выберите «Внешний» и введите URL внешнего портала сервера SignLogger, созданного на шаге 3. В данном примере это http://172.24.28.100:8080/hotspot .

Комментарии
0 комментариевВойдите в службу, чтобы оставить комментарий.