Fortinet
Este guia se destina a auxiliar na configuração de um AP Fortinet para uso com o Cyberpass.
1 Radius
Acesse a pagina do equipamento, na aba User & Device>Radius Servers crie um registro para o servidor Radius, de acordo com a tabela abaixo:
Name | Cyberpass_RADIUS |
---|---|
Primary Server IP/Name | 177.39.232.149 |
Primary Server Secret | ishpassinit |
Secondary Server IP/Name | - |
Authentication Method | Specify>PAP |
NAS IP / Called Station ID | - |
Include in every User Group | Desmarcado |
Clique em OK.
Em seguida, vá até User & Device > User Definition, e crie um usuario:
User Name | Cyberpass_UN |
---|---|
Disable | Desmarcado |
select of authentication method | Match user on RADIUS server > Cyberpass_RADIUS |
Em User & Device > User Groups, preencha de acordo com a tabela abaixo:
Name | Cyberpass_UG |
---|---|
Type | Firewall |
Members | - |
Para criar um novo Remote Group, clique em Create New, e preencha de acordo com a tabela abaixo:
Remote Server | Cyberpass_RS |
---|---|
Group Name | Any |
2. Walled Garden
No menu, selecione Policy & Objects > Addresses e crie uma entrada para cada url de acordo com o link abaixo:
There is no content with the specified labels
3. WiFi
No menu, selecione WiFi Controller > SSID, crie um novo registro e preencha de acordo com a tabela abaixo:
Interface Name | Cyberpass_I |
---|---|
Type | WiFi SSID |
Traffic Mode | Tunnel to Wireless Controller |
Address IP/Network Mask | Defina o IP |
Restrict Access | Ping |
DHCP Server | Marcado (Defina as demais opções relacionadas à rede de acordo com suas necessidades.) |
Security mode | Captive Portal |
Portal Type | Authentication |
Authentication Portal | External: guest.ishpass.com/pt_BR/access/insira_seu_token_aqui |
User Groups | Cyberpass_UG |
Exempt Sources | - |
Exempt Destination/Services | - |
Redirect after Captive Portal | Specific URL: guest.ishpass.com.br/redirect/token_aqui/mac_equipamento_aqui |
4. Politicas de acesso.
No menu, selecione Policy & Objects>IPv4 Policy, e clique em + Create New, você precisará criar 3 novas policies, preencha os dados de acordo com a tabela abaixo
Campo\Policy | Policy 1 | Policy 2 | Policy 3 |
---|---|---|---|
Name | DNS | non_auth | auth |
Incoming Interface | Cyberpass_I | Cyberpass_I | Cyberpass_I |
Outgoing Interface | Port1 | Port1 | Port1 |
Source | All | All | All, Cyberpass_UG |
Destination Address | All | Definidos no Walled Garden | All |
Schedule | Always | Always | Always |
Service | DNS | All | All |
Action | Accept | Accept | Accept |
NAT | Ativado | Ativado | Ativado |
Fixed Port | Desativado | Desativado | Desativado |
IP Pool Configuration | Use Outgoing Interface Address | Use Outgoing Interface Address | Use Outgoing Interface Address |
Security Profiles | Todos Desativados | Todos Desativados | Todos Desativados |
Log Allowed Traffic | Ativado (Security Events) | Ativado (Security Events) | Ativado (Security Events) |
Generate Logs When Session Starts | Desativado | Desativado | Desativado |
Capture Packets | Desativado | Desativado | Desativado |
Comments | - | - | - |
Enable This Policy | Ativado | Ativado | Ativado |
5 Adicione o Equipamento ao Cyberpass
Siga o guia abaixo e adiciona o equipamento ao Cyberpass:
There is no content with the specified labels
Artigos relacionados
There is no content with the specified labels