Cisco WLC

Este guia visa auxiliar na configuração da controladora cisco, para integração com o cyberpass, partimos do pressuposto que o equipamento já se encontra pré configurado, com capacidade de distribuir  internet, e resta apenas as configurações pertinentes ao cyberpass.

1 Radius

No menu, clique em Security>Radius>Authentication, crie uma nova entrada para servidor Radius clicando em New, no canto superior direito, preencha os campos de acordo com a tabela abaixo:

Server Index1
Server ip address177.39.232.149
Shared Secret FormatASCII
Shared Secretishpassinit
Confirm Shared Secretishpassinit
Key Wrapdesmarcado
Port Number1812
Server Statusenabled
Support For RFC 3576enabled
Server Timeout2
Network Usermarcado
Managementmarcado
IPSecdesmarcado


Após seguir terminar a configuração de autenticação, vá ao menu Security>Radius>Accounting, clique em New, e preencha os campos de acordo com a tabela abaixo:

Server Index1
Server ip address177.39.232.149
Shared Secret FormatASCII
Shared Secretishpassinit
Confirm Shared Secretishpassinit
Port Number1813
Server Statusenabled
Server Timeout2
Network Usermarcado
IPSecdesmarcado

2 Redirecionamento

Essas configurações garantem que o usuario será redirecionado para a pagina do cyberpass, e que a pagina que ele será redirecionado após a autenticação seja configurável via cyberpass. No menu, clique em Security>Web Auth>Web Login Page. Preencha os campos de acordo com a tabela abaixo, substituindo "macDoEquipamento" pelo MAC do equipamento e então clique em Apply, no canto superior direito.

Web Authentication TypeExternal (Redirect to External Server)
Redirect URL after loginhttps://guest.cyberpass.com.br/redirect/seu_token_aqui
External Webauth URL

http://guest.cyberpass.com.br/pt_BR/access/seu_token_aqui/?apmac=macDoEquipamento

Web Server IP Address177.39.232.149 -você deve clicar em Add Web Server-


3 Controle de Acesso

Para configurar o controle de acesso, clique em Security>Access Control Lists, crie uma nova ACL, será necessário criar 2 regras, preencha os campos de acordo com as tabelas abaixo:

CampoEntrada1Entrada2
ActionPermitPermit
Source IP177.39.232.1490.0.0.0
Mask255.255.255.2550.0.0.0
Destination IP0.0.0.0177.39.232.149
Mask0.0.0.0255.255.255.255
ProtocolTCPAny
Source PortAnyAny
Dest PortAnyAny
DSCPAnyAny
DirectionOutboundInbound
Number of Hits00


Depois de ter criado a ACL, clique em Add-Remove URL


Neste momento você deve adicionar as exceções de URL, que são necessárias para que o cyberpass possa ter acesso aos recursos online antes da autenticação, se você deseja usar exceções baseadas em DNS, NÃO é possível utilizar o FlexConnect. A lista com todas as URLs que precisam ser liberadas podem ser encontradas no artigo separado com link abaixo:

There is no content with the specified labels


Em seguida, você precisa autorizar os aps para que eles funcionem de acordo com a política estabelecida. Clique em Security>AAA>AP Policies. Clique em ADD pra adicionar um novo MAC, e insira o MAC do AP desejado.

3 Configurando WLANs

Acesse a aba WLAN na aba superior, se não houver nenhuma WLAN criada, na drop box no canto superior direito, selecione Create New e clique em GO, clique na WLAN ID da WLAN que será usada para acessa-la, navegue por Security, AAA Servers, em Server 1, selecione o servidor Radius que foi configurado anteriormente. Assegure-se que em Authentication priority order for web-auth, Apenas Radius esteja selecionado. Na aba Advanced, assegure-se que a opção Allow AAA Override esteja marcada.



Artigos relacionados

There is no content with the specified labels