RADIUS kimlik doğrulaması ile entegre edilmiş bu üçüncü taraf seçeneği ile, misafir kullanıcı harici bir sunucuda barındırılan bir portala yönlendirilir. Misafir kullanıcı, harici portala giriş yaptığında bir RADIUS sunucusu tarafından kimlik doğrulaması yapılır.
Aşağıdaki yapılandırma, yukarıdaki şekil örnek alınarak hazırlanmıştır. Harici SignLogger RADIUS/Portal sunucusunun adresi 172.24.28.100/24, USG FLEX H misafir ağ alt ağı ise 192.168.169.0/24'tür.
Adım 1:
Sunucuda > Cihaz Yönetimi. Bir USG FLEX H cihazı oluşturun.
Adım 2:
SignLogger sunucusunda > RADIUS Yönetimi > RADIUS İstemcileri. USG FLEX H cihazı için bir RADIUS istemcisi oluşturun.
- Misafir Ağı: Misafir ağının alt ağını yazın. Bu örnekte 192.168.169.0/24'tür.
- Güvenlik Duvarı IP'si: USG FLEX H cihazınızda ayarlanan captive portal SignLogger Radius sunucu adresini yazın.
- Varsayılan değer 6.6.6.6'dır.
Not: USG FLEX H cihazınızın herhangi bir arayüz IP adresi yerine captive portal SignLogger Radius sunucu adresini yazmanız gerekmektedir.
Portal Adı: Portal adını yazın; bu ad, SignLogger Radius sunucusundaki portal sayfasının URL yolu olacaktır.
Bu örnekte, portal adı “hotspot” ve SignLogger Radius sunucu adresi “172.24.28.100” olup port 8080'dir.
Böylece, harici portal URL'si http://172.24.28.100:8080/hotspot olur.
Yönlendirme URL'si: Misafirin giriş yaptıktan sonra yönlendirileceği URL'yi yazın. Giriş oturumu sayfasını göstermek için http://6.6.6.6 yazabilirsiniz.
Adım 4:
SignLogger sunucusunda > Hotspot yönetimi > Oluşturulan Kullanıcılar. Giriş testi için bir test kullanıcı hesabı oluşturun.
Adım 5:
- USG FLEX H > Kullanıcı ve Kimlik Doğrulama > Kullanıcı Kimlik Doğrulaması.
- Ad: Bu kimlik doğrulama sunucusu nesnesinin adı. Bu örnekte ”signlogger”.
- Sunucu Adresi: SignLogger sunucusunun IP adresi, bu örnekte 172.24.28.100.
- Kimlik Doğrulama Portu: 1812
- Anahtar: Adım 2'de oluşturulan RADIUS gizli anahtarı.
- NAS IP Adresi: USG FLEX H'nin yönetim arayüzü IP adresi, bu örnekte 172.24.28.254.
Adım 6:
USG FLEX H > Captive Portal > Kimlik Doğrulama Politikası > Politika. Captive portalı etkinleştirin.
- Sonra, kimlik doğrulama politikası oluşturmak için Ekle'ye tıklayın.
- Gelen: Misafir ağına bağlı arayüzü seçin. Bu örnekte ge4 (192.168.169.0/24).
- Giriş Yöntemi: "Sign-on With" seçeneğini seçin ve adım 5'te oluşturulan RADIUS kimlik doğrulama sunucusunu seçin. Bu örnekte “RADIUS/signlogger”.
- Portal Türü: "External" seçin ve adım 3'te oluşturulan SignLogger sunucusunun harici portal URL'sini yazın. Bu örnekte http://172.24.28.100:8080/hotspot.

Yorumlar
0 yorumYorum yazmak için lütfen oturum açın: oturum aç.