S touto integrovanou možnosťou tretej strany s autentifikáciou RADIUS je hosťovský používateľ presmerovaný na portál hosťovaný na externom serveri. Hosťovský používateľ je autentifikovaný RADIUS serverom pri prihlásení do externého portálu.
Nasledujúca konfigurácia je založená na vyššie uvedenom obrázku ako príklad. Adresa externého SignLogger RADIUS/Portal servera je 172.24.28.100/24. Podsieť hosťovskej siete USG FLEX H je 192.168.169.0/24.
Krok 1:
Na serveri > Správa zariadení. Vytvorte zariadenie USG FLEX H.
Krok 2:
Na SignLogger serveri > Správa RADIUS > RADIUS klienti. Vytvorte RADIUS klienta pre zariadenie USG FLEX H.
- Hosťovská sieť: zadajte podsieť hosťovskej siete. V tomto príklade je to 192.168.169.0/24
- Firewall IP: Zadajte adresu captive portal SignLogger Radius servera nastavenú na vašom USG FLEX H
- Predvolená hodnota je 6.6.6.6
Poznámka: Musíte zadať adresu captive portal SignLogger Radius servera namiesto akejkoľvek IP adresy rozhrania vášho USG FLEX H.
Názov portálu: Zadajte názov portálu, ktorý bude URL cestou portálovej stránky na SignLogger Radius serveri.
V tomto príklade je názov portálu „hotspot“ a adresa SignLogger Radius servera je „172.24.28.100“ a port je 8080.
Externá URL portálu potom bude http://172.24.28.100:8080/hotspot
Presmerovacia URL: Zadajte URL, na ktorú bude hosť presmerovaný po prihlásení. Môžete zadať http://6.6.6.6 na zobrazenie stránky prihlasovacej relácie.
Krok 4:
Na SignLogger serveri > Správa hotspotu > Vytvorení používatelia. Vytvorte testovací používateľský účet na test prihlásenia.
Krok 5:
- Na USG FLEX H > Používateľ a autentifikácia > Autentifikácia používateľa.
- Názov: Názov tohto objektu autentifikačného servera. V tomto príklade je to „signlogger“.
- Adresa servera: IP adresa SignLogger servera, v tomto príklade 172.24.28.100.
- Port autentifikácie: 1812
- Kľúč: RADIUS tajomstvo vytvorené v kroku 2.
- NAS IP adresa: IP adresa manažérskeho rozhrania USG FLEX H, v tomto príklade 172.24.28.254.
Krok 6:
Na USG FLEX H > Captive Portal > Politika autentifikácie > Politika. Povoliť captive portal.
- Potom kliknite na Pridať pre vytvorenie autentifikačnej politiky.
- Prichádzajúce: vyberte rozhranie pripojené k hosťovskej sieti. V tomto príklade je to ge4 (192.168.169.0/24).
- Metóda prihlásenia: Vyberte Prihlásiť sa pomocou a vyberte RADIUS autentifikačný server vytvorený v kroku 5. V tomto príklade je to „RADIUS/signlogger“.
- Typ portálu: Vyberte Externý a zadajte externú URL portálu SignLogger servera vytvorenú v kroku 3. V tomto príklade je to http://172.24.28.100:8080/hotspot.

Príspevky
0 komentárovAk chcete napísať komentár, prihlásiť sa.