Extreme EWC

Neste manual, presumimos que o equipamento já está pré configurado e com acesso à internet, e que resta apenas a parte de configuração relativo ao cyberpass.

1 RADIUS 

No menu superior clique em VNS, clique em Global>Authentication>New, você deve encontrar a tela abaixo:


Preencha a nova entrada de acordo com a tabela abaixo:


Server AliasRadiusCP
Hostname/IP177.39.232.149
Shared Secretishpassinit
Default Protocolpap
Priority1
Total Number of tries3
RADIUS Request Timeout5
Auth port1812
Priority1
Total Number of tries1
Radius Request Timeout5
Interim Accounting Interval30
Acct port1813
Polling MechanismAuthorize an actual new user
Test Request Timeout60


Caso haja um Firewall na localidade, é importante garantir o Radius esteja liberado.

2 WLAN

Ainda no menu  VNS, clique em WLAN Services e crie ou edite uma rede para utilizar o cyberpass, dentro dessa rede preencha a aba WLAN Services de acordo com suas necessidades, na aba Privacy selecione None, na aba Auth & Acct preencha inicialmente com os dados da tabela abaixo e depois clique em Configure.  

ModeFirewall Friendly External
Enable MAC-based authenticationdesmarcado
Enable RADIUS Accountingmarcado
Radius AuthRadius CP
Radius AccountingRadius CP



Ao clicar em Configure, em Authentication Mode, você precisará preencher alguns campos, preencha de acordo com a tabela abaixo, não esqueça de colocar a interrogação após seu token em Redirect URL:

Identitydeixar em branco
Shared Secretdeixar em branco
Redirect URLhttp://guest.ishpass.com.br/pt_BR/access/insira_seu_token_aqui?
EWC/AP IP & Portmarcado
AP Name & Serial Numbermarcado
AP Ethernet MACmarcado
AP Locationdesmarcado
Associated BSSIDdesmarcado
VNS Namedesmarcado
SSIDmarcado
Station's MAC Addressmarcado
Currently Assigned Roledesmrcado
Containment VLANdesmarcado
Timestampdesmarcado
Signaturedesmarcado
Use HTTPS for user connectionsmarcado
Send Sucessful Login tocustom specific URL
*http://guest.ishpass.com.br/redirect/insira_seu_token_aqui/insira_seu_mac_aqui

Seu token geralmente é enviado em uma documentação em anexo, e é como conseguimos identificar cada cliente. Confirme as informações e siga adiante, na aba QoS, configure como desejar, não é necessário fazer alterações.

3 Roles

Agora é necessário definir as Roles, no menu lateral, logo abaixo de WLAN Services, clique em Roles, primeiramente devemos configurar uma Role para usuários já autenticados, clique em New, e preencha de acordo com as imagens abaixo:.

extremenetworks-ewc8.png

extremenetworks-ewc9.png


Para usuários ainda não autenticados, configure a aba VLAN & Class of Service da seguinte forma:

Role NameExtreme_GuestNonAuthPolicy
Access ControlAllow
Default Class of ServiceNo change
Traffic MirrorNone
Redirect URLA mesma redirect URL configurada no passo 2


Na aba Policy Rules, defina uma regra que nega todo o tráfico e insira a mesma na última posição, adicione IPs que sejam necessários para a conexão, como servidores DNS, DHCP, e adicione também as URLs necessárias para o funcionamento do cyberpass, para facilitar o processo, você também pode usar um grupo de Cloud Computing, para tal, preencha os dados de acordo com a imagem abaixo e clique no botão Custom Web Applications.


extremenetworks-ewc12.png


No documento abaixo, você encontrará as URLs que necessitam de liberação para funcionamento do cyberpass, assim como uma explicação da função de cada uma.

There is no content with the specified labels

4 VNS

Como último passo da configuração, selecione o menu Virtual Networks selecione a WLAN utilizada, e as regras para visitantes autenticados e ainda não autenticados que você definiu anteriormente, conforme imagem abaixo:

extremenetworks-ewc14.png

5. Adicione o equipamento ao portal do Cyberpass.

Por ultimo o equipamento deve estar cadastrado no portal do Cyberpass, siga o artigo abaixo para orientações.

There is no content with the specified labels


Artigos relacionados

There is no content with the specified labels